Uma equipe de analistas do TJRJ está revisando a maturidade ...
De acordo com o CSF, a capacidade do Tribunal a ser aprimorada está diretamente relacionada à função central de:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: A
Fundamento decisivo: A evidência mínima decisiva é a função Detect do NIST CSF 2.0, especialmente a categoria DE.AE, que envolve analisar anomalias e eventos potencialmente adversos com apoio de inteligência de ameaças. Como o enunciado descreve exatamente essa análise tempestiva de anomalias recém-descobertas, a alternativa correta é a que indica Detect.
- Quando o enunciado falar em análise de anomalias, indicadores de comprometimento ou eventos potencialmente adversos para detectar incidentes, a referência central é Detect.
- Se a inteligência de ameaças estiver sendo usada para apoiar a caracterização de eventos e a descoberta tempestiva de incidentes, o enquadramento é Detect, não Identify ou Govern.
- Govern deve ser reservado a direção, estratégia, política e supervisão; não a capacidades operacionais de análise de eventos.
- Respond só entra quando a questão estiver tratando de ações após a detecção, e não da detecção em si.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
I – Identify (Identificar)
De – Detect (Detectar)
Pro – Protect (Proteger)
De – Respond (Responder)
Re – Recover (Recuperar)
- Identificar → saber o que você tem (ativos, riscos)
- Proteger → evitar que o ataque aconteça
- Detectar → perceber que algo estranho aconteceu
- Responder → agir durante o incidente
- Recuperar → voltar ao normal depois
- Se falar em anomalia, monitoramento, detecção, alerta → DETECT
- Se falar em plano de ação durante ataque → RESPOND
- Se falar em voltar ao normal, continuidade → RECOVER
- Se falar em controle preventivo → PROTECT
- Se falar em inventário, riscos, governança → IDENTIFY
- A - detectar; Justificativa: É a alternativa correta. Esta função foca na identificação oportuna de eventos de segurança, incluindo o monitoramento de anomalias e a análise de eventos para verificar a ocorrência de incidentes em tempo real.
- B - proteger; Justificativa: Esta função concentra-se na implementação de salvaguardas (como controle de acesso e segurança de dados) para garantir a continuidade dos serviços e limitar o impacto de possíveis ameaças.
- C - governar; Justificativa: Introduzida formalmente no NIST CSF 2.0, esta função estabelece a estratégia, as políticas e a supervisão da gestão de riscos de cibersegurança em nível organizacional.
- D - identificar; Justificativa: Visa desenvolver o entendimento organizacional para gerenciar riscos, focando no inventário de ativos, ambiente de negócio e avaliação de vulnerabilidades antes que incidentes ocorram.
- E - responder; Justificativa: Refere-se às ações tomadas após a detecção de um incidente confirmado, visando conter o dano, analisar a causa e mitigar os efeitos da ocorrência.
DIFERENÇA IDENTIFICAR E DETECTAR
- Identificar foca no mapeamento prévio de ativos e riscos para planejar a estratégia de segurança institucional. Justifica-se pela necessidade de conhecer profundamente o ambiente e as vulnerabilidades antes que qualquer ameaça se materialize.
- Detectar concentra-se no monitoramento contínuo e na descoberta de anomalias ou atividades suspeitas em tempo real. Justifica-se pela urgência em perceber ataques em curso através de inteligência, permitindo que a organização note o problema prontamente.
FONTE GEMINI
O engraçado é que a pergunta quer a melhoria no "tempo hábil" ao analisar anomalias recem descobertas, ou seja um tempo de resposta mais rapido
O engraçado é que a pergunta quer a melhoria no "tempo hábil" ao analisar anomalias recem descobertas, ou seja um tempo de resposta mais rapido
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo