Questão nº 73
Questão de Informática · FGV MPMS 2012 (nº 73)
Em relação à Segurança na Internet, assinale a afirmativa correta.
- AEnvio de SPAM não é considerado incidente de segurança pelo Cert.br.
- BPara preservar a privacidade dos atacados, CSIRTs não disponibilizam estatísticas dos incidentes tratados.
- CAtaques de phishing não podem ser detectados via honeypots.
- DSe as senhas forem mudadas frequentemente pelo usuário, o tamanho delas passa a ser irrelevante em termos de segurança.
- EOs incidentes de segurança nas redes brasileiras devem ser reportados ao Cert.br, que é mantido pelo NIC.br. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
O CERT.br (Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil) é a equipe nacional responsável por lidar com problemas de segurança na internet brasileira, recebendo e coordenando a resposta a ataques e falhas, e é mantido pelo NIC.br.
(A) Incorreta: O envio de SPAM é sim considerado um tipo de incidente de segurança pelo CERT.br, pois impacta a disponibilidade de recursos e a segurança dos usuários.
(B) Incorreta: CSIRTs, como o CERT.br, disponibilizam estatísticas agregadas e anonimizadas dos incidentes tratados para fins de conscientização e análise de tendências, sem comprometer a privacidade dos envolvidos.
(C) Incorreta: Embora não sejam a ferramenta primária para detecção inicial de e-mails ou sites de phishing, honeypots podem ser usados para detectar e analisar atividades relacionadas a phishing, como tentativas de login com credenciais roubadas ou exploração de sistemas após um ataque bem-sucedido.
(D) Incorreta: A frequência de mudança de senhas e o tamanho/complexidade são fatores de segurança distintos e ambos importantes; senhas curtas ou simples, mesmo que mudadas frequentemente, permanecem vulneráveis a ataques de força bruta ou dicionário. Armadilha da banca: A ideia de que a frequência de troca torna o tamanho irrelevante é um mito comum, mas uma senha curta é sempre fraca, independentemente da frequência de troca, pois pode ser quebrada rapidamente.
(E) Correta: O CERT.br é o ponto de contato nacional para o reporte e tratamento de incidentes de segurança nas redes brasileiras, e sua manutenção é de responsabilidade do NIC.br (Núcleo de Informação e Coordenação do Ponto BR).
Fonte: FGV MPMS 2012 Analista - Informática. Reproduzida para fins de estudo.