Questão nº 41

Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 41)

FGV2024Analista Judiciário - Segurança da InformaçãoTecnologia da Informação
Gabarito: Cver comentário ↓

Com o crescente número de ataques cibernéticos, o Tribunal
Regional Federal da 1ª Região (TRF1) resolveu criar um
departamento de cybersegurança. Esse departamento conterá
inicialmente os times A e B. A diferença entre eles é que o time A
é responsável por ataques e o time B, pela defesa. João, Denise e
Sônia foram contratados para o departamento. João realizará
coleta de dados, análises dos dados, sistemas, redes e servidores
que devem ser protegidos, além de produzirem avaliações de
riscos. Denise fará prevenção, identificação, contenção e
mitigação de qualquer tentativa de acesso indevido. Sônia
buscará vulnerabilidades conhecidas e testará novas
combinações de ataques e de engenharia social para obter
acesso aos sistemas.
De acordo com o que cada um executará, João, Denise e Sônia
serão alocados, respectivamente, nos times:

Resposta comentada

Gabarito Alternativa C

O Red Team simula ataques para encontrar falhas de segurança, agindo como um invasor, enquanto o Blue Team defende os sistemas, detecta e responde a esses ataques, agindo como um defensor.

  • (A) Incorreta: João e Denise realizam atividades de defesa (Blue Team), não de ataque (Red Team).
  • (B) Incorreta: Denise realiza prevenção e mitigação, que são funções de defesa (Blue Team), não de ataque (Red Team).
  • (C) Correta: João faz análise de ativos a serem protegidos e avaliação de riscos (defesa - Blue Team); Denise faz prevenção, identificação e mitigação de acessos indevidos (defesa - Blue Team); Sônia busca vulnerabilidades e testa ataques para obter acesso (ataque - Red Team).
  • (D) Incorreta: Sônia busca vulnerabilidades e testa ataques para obter acesso, o que é uma função de ataque (Red Team), não de defesa (Blue Team).
  • (E) Incorreta: João realiza análise de ativos e avaliação de riscos para proteção, o que é uma função de defesa (Blue Team), não de ataque (Red Team). A armadilha aqui é que a "coleta e análise de dados, sistemas, redes e servidores" pode parecer uma fase de reconhecimento de um ataque, mas a finalidade explícita de João é para "que devem ser protegidos" e para "produzirem avaliações de riscos", que são atividades fundamentais de planejamento e estratégia de defesa.

Fonte: FGV TRF1 2024 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho