Ao efetuar uma investigação de segurança, um analista de se...

Próximas questões
Com base no mesmo assunto
Q3874312 Segurança da Informação
Ao efetuar uma investigação de segurança, um analista de segurança do Tribunal de Justiça do Estado do Rio de Janeiro (TJRJ) identificou um processo que tentava se comunicar com um domínio recém-criado, porém não categorizado.
Em seu relatório para o chefe de TI do TJRJ, o analista explica o que foi encontrado a partir da seguinte técnica de observabilidade:
Alternativas

Comentários

Veja os comentários dos nossos alunos

Gemini:

Gabarito: C

A questão descreve a análise de um domínio (endereço de internet) suspeito. A técnica que avalia se um endereço é perigoso com base no seu "histórico", "tempo de vida" (recém-criado) e "classificação" (não categorizado) é exatamente a Análise de Reputação. É o "serasa" dos sites.

A) Criptografia de tráfego: Serve para embaralhar os dados para que ninguém os leia no caminho. Ela não identifica se o destino é um domínio de um hacker; ela apenas protegeria a conversa, mesmo que fosse com um criminoso.

B) Backup de logs em nuvem: Backup é cópia de segurança. Embora os logs (registros) ajudem na investigação, o "backup" em si é apenas o ato de salvar esses dados em outro lugar, e não a técnica de análise descrita.

D) Monitoramento de CPU e memória: Analisa o desempenho do hardware (se o PC está lento ou travando). O fato de um processo falar com um site suspeito não necessariamente altera o uso da CPU ou da memória a ponto de ser a técnica principal de descoberta.

E) Controle de acesso baseado em função (RBAC): É uma medida administrativa que define o que cada funcionário pode fazer no sistema (ex: estagiário não acessa folha de pagamento). Não tem relação com a análise de comunicações externas de rede.

  • Falou em Domínio/URL/Site + Suspeito/Novo -> Reputação.
  • Falou em Hardware/Lentidão -> Monitoramento de Recursos (CPU/RAM).
  • Falou em Sigilo/Privacidade -> Criptografia.
  • Falou em Quem acessa o quê -> Controle de Acesso.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo