Questão nº 36

Questão de Tecnologia da Informação · FCC TRT4 2022 (nº 36)

FCC2022Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Bver comentário ↓

Considere as ferramentas de:

I. detecção e prevenção de intrusões (IDS e IPS).
II. segurança de terminais, como softwares antivírus.
III. contenção de ataques como o metasploit framework.
IV. análise de logs de segurança e sistemas de gestão de informações e eventos de segurança (SIEM).

Segundo a norma ABNT NBR 27035-3:2021, os eventos de segurança da informação podem ser detectados internamente por uma pessoa ou pelas ferramentas indicadas APENAS em

Resposta comentada

Gabarito Alternativa B

A detecção de eventos de segurança da informação é o processo de identificar ocorrências que podem indicar uma violação de segurança ou um incidente, podendo ser realizada por pessoas ou por ferramentas automatizadas projetadas para esse fim.

(A) Incorreta: Esta alternativa está incompleta, pois ignora ferramentas importantes de detecção como a análise de logs e SIEM.
(B) Correta: As ferramentas de detecção e prevenção de intrusões (IDS e IPS) identificam atividades maliciosas na rede. Softwares antivírus detectam e removem ameaças em terminais. Análise de logs e SIEM coletam e analisam dados para identificar padrões e anomalias que indicam eventos de segurança. Todas essas são ferramentas primárias para a detecção de eventos, conforme a ABNT NBR 27035-3:2021.
(C) Incorreta: A inclusão do metasploit framework está incorreta. O Metasploit é uma ferramenta de teste de penetração e exploração de vulnerabilidades, usada para realizar ataques ou testar a segurança, e não para detectar eventos de segurança de forma proativa ou reativa como um IDS ou SIEM. Esta é a armadilha da banca: confundir uma ferramenta de ataque/teste com uma ferramenta de detecção.
(D) Incorreta: Esta alternativa está incompleta e inclui uma ferramenta incorreta (Metasploit).
(E) Incorreta: Esta alternativa inclui uma ferramenta incorreta (Metasploit) e omite ferramentas importantes (IDS/IPS).

Fonte: FCC TRT4 2022 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho