Questão nº 40

Questão de Tecnologia da Informação · FCC TRT18 2022 (nº 40)

FCC2022Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Dver comentário ↓

A Portaria CNJ nº 162/2021 apresenta o Manual de Referência – Proteção de Infraestruturas Críticas de TIC, que traz um checklist para utilização dos controles mínimos recomendados. Dentre os controles deste checklist encontram-se:

I. Seção "Inventário e controle de ativos de hardware": Utilizar os registros (logs) do I em todos os servidores ou utilizar ferramentas de gerenciamento de endereços IP para atualizar o inventário de ativos de hardware.

II. Seção "Manutenção, Monitoramento e Análise de Logs de Auditoria": Implantar II ou ferramenta analítica de logs para correlação e análise de logs.

III. Seção "Defesas contra malware": Habilitar funcionalidades anti-exploits, tais como III ou Address Space Layout Randomization (ASLR) que estejam disponíveis no sistema operacional, ou implantar ferramentas apropriadas que possam ser configuradas para aplicar proteções sobre um conjunto mais amplo de aplicações e executáveis.

As lacunas I, II e III devem ser preenchidas, correta e respectivamente, por:

Resposta comentada

Gabarito Alternativa D

A Portaria CNJ nº 162/2021 estabelece diretrizes para a proteção de sistemas de informação essenciais, as chamadas infraestruturas críticas de TIC, por meio de um manual que lista controles de segurança. A questão pede para identificar tecnologias ou conceitos específicos que preenchem lacunas nesse checklist.

  • (A) Incorreta: Microsoft PowerShell é uma ferramenta de linha de comando e scripting, não uma fonte de logs de atribuição de IP como o DHCP. DMARC é para autenticação de e-mail, não uma funcionalidade anti-exploit.
  • (B) Incorreta: NIST Cybersecurity Framework é uma estrutura de segurança, não uma ferramenta para análise de logs. Security Information and Event Management (SIEM) está no lugar errado.
  • (C) Incorreta: Data Execution Prevention (DEP) é uma funcionalidade anti-exploit, não uma ferramenta de análise de logs. Security Information and Event Management (SIEM) está no lugar errado.
  • (D) Correta:
    • I. Dynamic Host Configuration Protocol (DHCP): O DHCP é um protocolo de rede que atribui automaticamente endereços IP aos dispositivos. Os servidores DHCP mantêm registros (logs) dessas atribuições, que são cruciais para manter um inventário atualizado de ativos de hardware na rede.
    • II. Security Information and Event Management (SIEM): Um SIEM é uma solução de segurança que coleta, agrega, correlaciona e analisa eventos e logs de segurança de diversas fontes, sendo a ferramenta ideal para "correlação e análise de logs".
    • III. Data Execution Prevention (DEP): O DEP é uma funcionalidade de segurança que marca áreas da memória como não executáveis, prevenindo que códigos maliciosos sejam executados nessas regiões. É uma tecnologia anti-exploit semelhante ao ASLR (Address Space Layout Randomization).
  • (E) Incorreta: Domain-based Message Authentication, Reporting and Conformance (DMARC) é um protocolo de autenticação de e-mail, não relacionado ao inventário de hardware. MIA (Mission Impact Analysis) é uma análise de impacto, não uma ferramenta de logs.

Fonte: FCC TRT18 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho