Atualmente, as empresas de telefonia lidam com incidentes de segurança que contemplam ameaças cada vez mais populares, como ataques de ransomware e DDoS, os quais podem ser executados por meio de kits facilmente encontrados na Internet. A fim de mitigar esse tipo de problema, é recomendado
- A)integrar os produtos de segurança para visualizar o cenário completo e, assim, evitar que uma violação seja perdida.
Certa, porque integrar as soluções de segurança melhora a visibilidade e a correlação de eventos, reduzindo a chance de uma violação passar despercebida.
- B)conhecer o ambiente de rede para determinar o impacto e o alcance de um incidente de segurança, o que não implica saber quantos servidores, aplicativos e dispositivos existem na organização.
Errada, porque conhecer o ambiente de rede implica sim saber quantos servidores, aplicativos e dispositivos existem, pois isso é essencial para avaliar impacto e alcance.
- C)garantir que as entidades conectadas ao ambiente de rede, salvo raras exceções, estejam alinhadas aos protocolos de políticas de segurança.
Errada, porque a ideia de segurança é justamente fazer com que os ativos conectados estejam alinhados às políticas de segurança, e não tratar isso como exceção.
- D)adotar uma postura reativa com relação à segurança, já que esse é o único modo de proteger o negócio.
Errada, porque uma postura reativa não é suficiente; a mitigação eficaz exige prevenção, monitoramento e resposta proativa.
Gabarito: A
Em segurança da informação, combater ransomware e DDoS não é só "apagar incêndio" quando o problema aparece. A ideia é ter visibilidade do ambiente inteiro, para entender quem está conectado, quais sistemas existem, como os produtos de segurança se conversam e onde pode haver brecha. Sem essa visão, a equipe até detecta um sinal aqui e ali, mas perde o desenho completo da invasão. Por isso, a recomendação da questão é integrar os produtos de segurança. Quando ferramentas como antivírus, firewall, IDS/IPS, SIEM e soluções de EDR trabalham juntas, fica muito mais fácil correlacionar eventos, identificar padrões de ataque e perceber uma violação antes que ela se espalhe. É aquele caso clássico em que o todo vale mais do que a soma das partes. A alternativa A está correta porque fala exatamente dessa integração para enxergar o cenário completo e evitar que uma violação passe despercebida. Isso está alinhado com boas práticas de gestão de riscos e resposta a incidentes: monitorar, correlacionar e reagir com visão ampla, não em modo "cada ferramenta por si". Já as demais alternativas tentam parecer prudentes, mas escorregam. Segurança eficiente exige conhecer o ambiente, sim, e alinhar os ativos às políticas de segurança, não adotar postura reativa como se prevenção fosse luxo. Em resumo: para mitigar ameaças automatizadas e em massa, você precisa de integração, visibilidade e coordenação.