Com o crescente número de ataques cibernéticos, o Tribunal ...

Próximas questões
Com base no mesmo assunto
Q3035356 Segurança da Informação
Com o crescente número de ataques cibernéticos, o Tribunal Regional Federal da 1ª Região (TRF1) resolveu criar um departamento de cybersegurança. Esse departamento conterá inicialmente os times A e B. A diferença entre eles é que o time A é responsável por ataques e o time B, pela defesa. João, Denise e Sônia foram contratados para o departamento. João realizará coleta de dados, análises dos dados, sistemas, redes e servidores que devem ser protegidos, além de produzirem avaliações de riscos. Denise fará prevenção, identificação, contenção e mitigação de qualquer tentativa de acesso indevido. Sônia buscará vulnerabilidades conhecidas e testará novas combinações de ataques e de engenharia social para obter acesso aos sistemas.

De acordo com o que cada um executará, João, Denise e Sônia serão alocados, respectivamente, nos times: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a C: B, B e A.

Vamos entender o porquê:

Esta questão aborda um tema cada vez mais relevante: a cibersegurança. Com o aumento dos ataques cibernéticos, organizações como o Tribunal Regional Federal da 1ª Região precisam de equipes especializadas para garantir a proteção de seus dados e sistemas. Para isso, dividiu-se o departamento em dois times principais: A e B.

O Time A está focado em simular ataques, buscando vulnerabilidades que podem ser exploradas por agentes maliciosos. Isso inclui atividades como a realização de testes de penetração e exploração de falhas de segurança.

Já o Time B é responsável pela defesa, prevenção e mitigação de riscos. Este time trabalha na proteção efetiva dos sistemas, redes e dados da organização contra possíveis ataques.

A análise da questão nos indica que:

  • João realiza a coleta de dados, análise de sistemas, redes e servidores, e produz avaliações de risco. Todas essas funções são relacionadas à defesa, indicando que ele faz parte do Time B.
  • Denise é responsável pela prevenção, identificação, contenção e mitigação de tentativas de acesso indevido, funções claramente ligadas ao Time B, que foca na defesa.
  • Sônia busca vulnerabilidades conhecidas e testa novas combinações de ataques e engenharia social. Essas atividades são típicas de alguém que atua em ataques, inserindo-a no Time A.

Com base nessas responsabilidades, vimos que a alternativa C, que posiciona João e Denise no Time B e Sônia no Time A, está correta.

Vamos agora justificar por que as outras alternativas estão incorretas:

  • A - A, A e A: Esta alternativa coloca todos no Time A, o que não faz sentido, já que João e Denise claramente desempenham funções de defesa.
  • B - B, A e A: Aqui, Denise é equivocadamente colocada no Time A, mas suas atividades de defesa mostram que deve estar no Time B.
  • D - B, B e B: Esta alternativa coloca Sônia no Time B, o que é incorreto, pois ela realiza simulações de ataque, pertencendo assim ao Time A.
  • E - A, B e B: Coloca João no Time A, o que é incorrecto, já que suas atividades são de análise e proteção, características do Time B.

Espero que esta explicação tenha ajudado a esclarecer o raciocínio por trás da questão. Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

- João: Coleta e análise de dados, sistemas, redes e servidores, além de avaliações de riscos (defesa);

- Denise: Prevenção, identificação, contenção e mitigação de acessos indevidos (defesa);

- Sônia: Busca de vulnerabilidades e teste de ataques e engenharia social para obter acesso aos sistemas (ataque);

Resposta letra C

Vamos analisar as funções de cada profissional e alocá-los nos times A (ataque) ou B (defesa) conforme suas atribuições:

  1. João
  • Atribuições: Coleta de dados, análise de sistemas/networks/servidores e avaliação de riscos.
  • Time B (Defesa): Essas atividades são típicas de um analista de vulnerabilidades ou avaliação de segurança proativa, focadas em proteger a infraestrutura.
  1. Denise
  • Atribuições: Prevenção, identificação, contenção e mitigação de acessos indevidos.
  • Time B (Defesa): Funções claras de um SOC (Security Operations Center) ou equipe de resposta a incidentes, típicas da defesa.
  1. Sônia
  • Atribuições: Busca de vulnerabilidades conhecidas, testes de novos ataques e engenharia social.
  • Time A (Ataque): Atividades de pentester ou red team, simulando invasões para identificar falhas.
  • João: Time B (Defesa).
  • Denise: Time B (Defesa).
  • Sônia: Time A (Ataque).

C) B, B e A.

  • A) A, A, A: Todos no time de ataque (errado, pois João e Denise têm funções defensivas).
  • B) B, A, A: Denise está no time errado (ela faz defesa).
  • D) B, B, B: Sônia deveria estar no time de ataque.
  • E) A, B, B: João está no time errado (ele não executa ataques).

A alocação correta é João (B), Denise (B) e Sônia (A), correspondendo à alternativa C.

Resposta: C) B, B e A.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo