Um órgão público enfrenta múltiplos incidentes cibernéticos em sua infraestrutura de TI. Nas primeiras horas da manhã, o portal institucional torna-se indisponível devido a um ataque DoS evoluindo para DDoS, originado de diferentes IPs, possivelmente coordenados por botnet. Paralelamente, servidores e usuários passam a receber e-mails fraudulentos com links para captura de credenciais, caracterizando phishing.
Durante a contenção, surgem novos alertas: o DNS começa a redirecionar requisições para domínios maliciosos (DNS Poisoning) e pacotes suspeitos com IP Spoofing e ataques ICMP tipo ping da morte são identificados. Em switches internos, ocorre MAC Flooding, permitindo violação de tráfego entre VLANs; simultaneamente há tentativas de UDP Flood contra o servidor de autenticação.
No ambiente web, atacantes realizam tentativas de exploração utilizando Buffer Overflow, SQL Injection, XSS e há indícios de possível zero-day exploit em módulo de login ainda sem patch conhecido. O conjunto de ataques ameaça a disponibilidade, integridade e confidencialidade dos sistemas.
Considerando as informações apresentadas, produza um parecer técnico diagnosticando os incidentes, relacionando cada tipo de ataque ao vetor correspondente [valor: 3,50 pontos]; propondo plano de resposta e contenção [valor: 3,50 pontos]; e apresentando recomendações estratégicas de governança e continuidade de negócios [valor: 3,00 pontos].
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
Ops! Esta questão ainda não tem resolução em vídeo.
Questões Relacionadas
Em determinado exercício, a Câmara dos Deputados sofreu um incidente cibernético de grande proporção, no qual sistemas internos foram comprometidos por ataque do tipo ransonware, resultando na criptografia de bases de dados institucionais, na indisponibilidade temporária de sistemas administrativos e legislativos e na ameaça de divulgação de informações sensíveis caso não fosse efetuado pagamento aos invasores. O evento impactou o funcionamento regular das atividades parlamentares e administrativas, exigindo atuação imediata das áreas técnicas e de governança.
Considerando essa situação hipotética, elabore texto dissertativo abordando, necessariamente, os seguintes aspectos:
- as possíveis co…
A Pixar Animation Studios, pioneira em animação digital, estava em fase avançada da produção do filme Toy Story 2, sequência de seu grande sucesso Toy Story. O projeto envolvia artistas e engenheiros utilizando uma infraestrutura complexa de armazenamento e renderização de arquivos de animação. Na época, os dados de produção ocupavam vários servidores e contavam com rotinas de backup baseadas em cópias incrementais e completas, feitas em fitas e armazenadas em locais específicos do campus da empresa.
Em 1998, durante uma operação de rotina, um engenheiro responsável por manutenção de arquivos executou por engano o seguinte comando em um terminal com privilégios administrativos: rm -rf /. Est…
Uma empresa possui uma aplicação web crítica hospedada em servidores locais, acessada por usuários internos (rede local) e externos (Internet). Nos últimos meses, foram registrados episódios de indisponibilidade, lentidão no acesso remoto e tentativas de acesso não autorizado. A equipe de TI identificou ausência de segmentação de rede, inexistência de monitoramento estruturado e falhas nas rotinas de backup.
Com base na situação hipotética apresentada, redija texto dissertativo com propostas de melhorias para o ambiente em tela, com foco em rede, segurança e continuidade dos serviços. Ao elaborar seu texto, aborde os seguintes aspectos:
1 organização da rede e acesso à aplicação [valor: 7,00…



