Ao efetuar uma investigação de segurança, um analista de se...
Em seu relatório para o chefe de TI do TJRJ, o analista explica o que foi encontrado a partir da seguinte técnica de observabilidade:
Comentários
Veja os comentários dos nossos alunos
Gemini:
Gabarito: C
A questão descreve a análise de um domínio (endereço de internet) suspeito. A técnica que avalia se um endereço é perigoso com base no seu "histórico", "tempo de vida" (recém-criado) e "classificação" (não categorizado) é exatamente a Análise de Reputação. É o "serasa" dos sites.
A) Criptografia de tráfego: Serve para embaralhar os dados para que ninguém os leia no caminho. Ela não identifica se o destino é um domínio de um hacker; ela apenas protegeria a conversa, mesmo que fosse com um criminoso.
B) Backup de logs em nuvem: Backup é cópia de segurança. Embora os logs (registros) ajudem na investigação, o "backup" em si é apenas o ato de salvar esses dados em outro lugar, e não a técnica de análise descrita.
D) Monitoramento de CPU e memória: Analisa o desempenho do hardware (se o PC está lento ou travando). O fato de um processo falar com um site suspeito não necessariamente altera o uso da CPU ou da memória a ponto de ser a técnica principal de descoberta.
E) Controle de acesso baseado em função (RBAC): É uma medida administrativa que define o que cada funcionário pode fazer no sistema (ex: estagiário não acessa folha de pagamento). Não tem relação com a análise de comunicações externas de rede.
- Falou em Domínio/URL/Site + Suspeito/Novo -> Reputação.
- Falou em Hardware/Lentidão -> Monitoramento de Recursos (CPU/RAM).
- Falou em Sigilo/Privacidade -> Criptografia.
- Falou em Quem acessa o quê -> Controle de Acesso.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo