← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2022

Questão comentada de Segurança da Informação

Atualmente, as empresas de telefonia lidam com incidentes de segurança que contemplam ameaças cada vez mais populares, como ataques de ransomware e DDoS, os quais podem ser executados por meio de kits facilmente encontrados na Internet. A fim de mitigar esse tipo de problema, é recomendado

Gabarito: A

Em segurança da informação, combater ransomware e DDoS não é só "apagar incêndio" quando o problema aparece. A ideia é ter visibilidade do ambiente inteiro, para entender quem está conectado, quais sistemas existem, como os produtos de segurança se conversam e onde pode haver brecha. Sem essa visão, a equipe até detecta um sinal aqui e ali, mas perde o desenho completo da invasão. Por isso, a recomendação da questão é integrar os produtos de segurança. Quando ferramentas como antivírus, firewall, IDS/IPS, SIEM e soluções de EDR trabalham juntas, fica muito mais fácil correlacionar eventos, identificar padrões de ataque e perceber uma violação antes que ela se espalhe. É aquele caso clássico em que o todo vale mais do que a soma das partes. A alternativa A está correta porque fala exatamente dessa integração para enxergar o cenário completo e evitar que uma violação passe despercebida. Isso está alinhado com boas práticas de gestão de riscos e resposta a incidentes: monitorar, correlacionar e reagir com visão ampla, não em modo "cada ferramenta por si". Já as demais alternativas tentam parecer prudentes, mas escorregam. Segurança eficiente exige conhecer o ambiente, sim, e alinhar os ativos às políticas de segurança, não adotar postura reativa como se prevenção fosse luxo. Em resumo: para mitigar ameaças automatizadas e em massa, você precisa de integração, visibilidade e coordenação.

Continue treinando

Questões relacionadas