← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

Os frameworks de segurança da informação e segurança cibernética são ferramentas cruciais para orientar as organizações na proteção de seus ativos digitais. Eles oferecem uma estrutura padronizada para identificar, prevenir e responder a ameaças cibernéticas. Nesse contexto, relacione os frameworks a seguir aos seus respectivos propósitos: 1. MITRE ATT&CK 2. CyBOK 3. NIST Cybersecurity ( ) É uma base de conhecimento que lista táticas, técnicas e procedimentos (TTPs) usados por atacantes cibernéticos. ( ) É composto por cinco funções principais: Identificar, Proteger, Detectar, Responder e Recuperar. ( ) Fornece práticas recomendadas e diretrizes específicas para implementar controles de segurança em uma organização. Assinale a opção que indica a relação correta, na ordem apresentada.

Gabarito: B

Aqui a ideia é reconhecer o “jeito de agir” de cada framework. O MITRE ATT&CK é uma base de conhecimento voltada ao comportamento do atacante: ele organiza táticas, técnicas e procedimentos (TTPs), então quando o enunciado fala em TTPs usados por atacantes, você já pensa nele. Já o NIST Cybersecurity Framework é o famoso conjunto das cinco funções: Identificar, Proteger, Detectar, Responder e Recuperar. É um mapa bem prático para organizar a gestão de riscos e a postura de segurança da organização. O CyBOK, por sua vez, é o Cyber Security Body of Knowledge, uma base de conhecimento mais ampla da área, usada como referência para conceitos, práticas e diretrizes de segurança. Não é o framework das cinco funções nem o catálogo de técnicas do invasor. Por isso, na ordem do enunciado, a correspondência correta fica 1 para MITRE ATT&CK, 3 para NIST Cybersecurity e 2 para CyBOK, que é exatamente a alternativa B. Em prova, vale decorar a “assinatura” de cada um: ATT&CK = TTPs do atacante; NIST CSF = cinco funções; CyBOK = corpo de conhecimento de segurança.

Continue treinando

Questões relacionadas