SóProvas


ID
2570014
Banca
FCC
Órgão
TRF - 5ª REGIÃO
Ano
2017
Provas
Disciplina
Segurança da Informação
Assuntos

De acordo com a cartilha CERT.BR um incidente de segurança pode ser definido como qualquer evento adverso, confirmado ou sob suspeita, relacionado à segurança de sistemas de computação ou de redes de computadores. Como parte da PSI e dos procedimentos de gestão de incidentes de segurança da informação, é crucial que os incidentes devam ser notificados. Para notificar um incidente é necessário localizar os responsáveis pela rede. Para localizá-los é correto

Alternativas
Comentários
  • Para encontrar os responsáveis por uma rede você deve consultar um "servidor de WHOIS", onde são mantidas as bases de dados sobre os responsáveis por cada bloco de números IP existentes. Para IPs alocados ao Brasil você pode consultar o servidor em http://registro.br/cgi-bin/whois/, para os demais países você pode acessar o site http://www.geektools.com/whois.php que aceita consultas referentes a qualquer número IP e as redireciona para os servidores apropriados .

     

     

     

    Letra A

     

     

     

     

    https://cartilha.cert.br/mecanismos/

  • a) CORRETA

     

    b) acessar o site http://www.iana.org/domains/root/db para consultar o servidor de WHOIS nos demais países. Este site aceita consultas referentes a qualquer número IP e as redireciona para os servidores apropriados. (Não é função do IANA  procurar por endereços IPs através do protocolo WHOIS ver https://www.icann.org/pt/system/files/files/iana-functions-18dec15-pt.pdf)

     

    c) consultar os Grupos de Segurança e Resposta a Incidentes (Computer Security Incident Response Team − CSIRTs) em https://registro.br/csirts/brasil/ (Os CSIRTs são organizações que provêem serviços e suporte para um público bem definido, para prevenção, tratamento e resposta a Incidentes de Segurança. Acredito que o referido domínio apenas listava os CSIRTs no Brasil )

     

    d) pesquisar informações através do site http://www.geektools.com/whois.php para contatos relacionados aos Top-Level Domains (TLDs). (O site informado faz o que o registro.br faz: redireciona para um servidor de IPs no exterior).

     

    e) consultar um servidor de WHOIS, local no qual são mantidas as bases de dados sobre os responsáveis por cada organização que tem um site na internet. Essa busca é feita pelo nome da organização, como ”Tribunal Regional Federal da 5ª Região” (A busca é feita pelo IP informado.)

  • Letra A.

    Apenas para complementar, corrigindo o link que está errado na letra C

    Grupos de Segurança e Resposta a Incidentes (CSIRTs) brasileiros -> https://www.cert.br/csirts/brasil/