Questão Q783836
2009 Centro de Seleção e de Promoção de Eventos UnB (CESPE) Tribunal de Contas da União (TCU)
Prova: Concurso Tribunal de Contas da União (TCU) - Auditor Federal de Controle Externo Área Tecnologia da Informação (Específico) - Centro de Seleção e de Promoção de Eventos UnB (CESPE) do ano 2009 Tribunal de Contas da União (TCU)

Durante resposta a um incidente de segurança em um ambien...

Durante resposta a um incidente de segurança em um ambiente de rede de computadores, um analista de segurança de tecnologia da informação (TI) precisou empregar várias técnicas e ferramentas para realizar coleta de dados em vários hosts e dispositivos de rede, relativas à possível presença de malwares. Algumas das técnicas e das ferramentas e alguns dos dados coletados foram os seguintes:

I   portas TCP/IP abertas nos computadores da rede, por meio da execução de varredura;

II    relatos de detecção de infecções por vírus, por meio de antivírus;

III   log de aplicações das regras no firewall da rede, por meio de inspeção;

IV   nomes e assinaturas dos processos computacionais em execução em um computador em determinado espaço de tempo, por meio de software apropriado.

 

Considerando essa situação hipotética, se a comparação que o analista de segurança realizar com a última linha de base segura de determinado computador indicar que

não há alterações junto a nenhum dos fatores I, II, III e IV, então isso evidenciará que não há infecção por malwares.

Comentários

Faça login para participar da discussão.

Cadastre-se Gratuitamente
Carregando comentários...