Texto 4A04-I Um


publicidade

Texto 4A04-I


Um hacker invadiu o sistema computacional de determinada instituição e acessou indevidamente informações pessoais dos colaboradores e servidores. Durante a ação, foram alterados os registros de logs do sistema operacional e das aplicações, a fim de dificultar o trabalho de auditoria. Após o ocorrido, identificaram-se as seguintes ações do hacker.


I Exploração, a partir da Internet, de uma vulnerabilidade da página de notícias do portal da instituição localizada no servidor web, o que permitiu o acesso não autorizado à rede interna.

II Utilização de um script para alteração dos registros dos logs, com a troca dos endereços IP reais por fictícios.

III Quebra das credenciais administrativas do servidor de banco de dados dos sistemas internos, a partir do servidor web e utilização da técnica de ataques de dicionário.

IV Acesso de forma não autorizada ao servidor de banco de dados dos sistemas internos, para efetuar a extração das informações pessoais de colaboradores e servidores.


A equipe incumbida de analisar o caso concluiu que o risco era conhecido e considerado alto, já tendo sido comunicado à alta gestão da instituição; a vulnerabilidade explorada e sua correção eram conhecidas havia mais de seis meses, bem como a inexistência de dependências e da troca de dados entre os servidores de web e banco de dados; o incidente poderia ter sido evitado com o uso eficaz dos controles de segurança da informação.

Analisando...
publicidade

🚀 Desbloqueie a explicação completa

Veja comentários detalhados e resoluções exclusivas para entender o gabarito desta questão.

Criar conta grátis
  • Equipe Gabarite
    Equipe Gabarite EQUIPE
    22/07/2026 • 05:01
    Gabarito: e

    Vamos entender o contexto: o hacker explorou uma vulnerabilidade conhecida há mais de seis meses, o que mostra uma falha na gestão de vulnerabilidades técnicas, pois essa não foi corrigida. Além disso, o texto menciona que não havia segmentação e troca de dados entre servidores web e banco de dados, mas o ataque provou o contrário, indicando que a segregação de rede também foi ineficiente. Juntando tudo, o problema está na gestão de vulnerabilidades técnicas (monitoramento e correção das falhas) e na segregação de rede (segmentação e controle entre servidores via firewalls).

    Portanto, a alternativa correta é a letra e).

    Assuntos centrais:
    - Gestão de vulnerabilidades técnicas: identificar, monitorar e corrigir falhas antes que possam ser exploradas pelo atacante.
    - Segregação de rede: dividir a rede em segmentos seguros para limitar o acesso e reduzir impactos em caso de invasões.

    Essa é uma questão que aborda conceitos fundamentais de segurança da informação, muito importantes para a proteção das redes e dados institucionais.
🍪

Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência de navegação. Política de Privacidade.