Questão nº 63

Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 63)

FGV2024Técnico Judiciário - Suporte TécnicoTecnologia da Informação
Gabarito: Cver comentário ↓

Joana, uma white hat (ou "hacker do bem"), identificou algumas vulnerabilidades de segurança na rede local do Tribunal Regional Federal da 1ª Região. Ela encaminhou um email detalhado com todas as informações referentes às brechas de segurança existentes. Joana recomendou no e-mail que o TRF1 tivesse um processo para detectar, impedir ou recuperar-se de um ataque à segurança.
Caso a recomendação seja acatada, o mecanismo de segurança difuso a ser utilizado pelo Tribunal será o(a):

Resposta comentada

Gabarito Alternativa C

Mecanismos de segurança difusos são ferramentas ou procedimentos que não se limitam a um serviço de segurança específico, mas apoiam a segurança de forma geral, sendo aplicáveis em diversas camadas e contextos de um sistema. Eles fornecem funcionalidades básicas para construir uma arquitetura de segurança robusta.

  • (A) Incorreta: A assinatura digital é usada principalmente para garantir a autenticidade, integridade e não repúdio de dados, detectando alterações e provando a origem, mas não é um processo abrangente para detecção, impedimento e recuperação de ataques de forma geral.
  • (B) Incorreta: O controle de acesso é um mecanismo essencial que impede o acesso não autorizado a recursos. No entanto, ele não abrange diretamente a detecção de ataques após a tentativa ou a recuperação de um incidente, sendo mais focado na prevenção inicial. Esta é a armadilha mais tentadora, pois "impedir" é uma das ações mencionadas, mas o controle de acesso por si só não cobre as outras duas (detectar e recuperar) como um processo integrado.
  • (C) Correta: A trilha de auditoria de segurança é um registro cronológico de eventos de segurança relevantes. Ela é fundamental para detectar atividades suspeitas (após a ocorrência ou tentativa), auxiliar na investigação e, consequentemente, na recuperação de um ataque ao permitir entender o que aconteceu. Embora não "impeça" um ataque em tempo real, sua existência e análise contribuem para a melhoria contínua da segurança, que inclui a prevenção (impedimento). A recomendação de um "processo para detectar, impedir ou recuperar-se" se alinha perfeitamente com a funcionalidade e o propósito de uma trilha de auditoria.
  • (D) Incorreta: O controle de roteamento gerencia o caminho dos dados na rede para prevenir interceptações ou ataques de negação de serviço, focando em impedir certas ameaças, mas não é um processo geral para detecção ou recuperação.
  • (E) Incorreta: O preenchimento de tráfego adiciona dados falsos para ocultar padrões de comunicação e impedir a análise de tráfego, sendo uma medida preventiva específica e não um processo abrangente de detecção, impedimento e recuperação.

Fonte: FGV TRF1 2024 Técnico Judiciário - Suporte Técnico (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho