Exercícios
Avalie seus conhecimentos sobre resposta e tratamento de incidentes de segurança. Este questionário aborda as etapas de identificação, triagem, contenção, erradicação, recuperação e lições aprendidas, com cenários práticos de phishing, comprometimento de contas, análise de painéis e priorização de incidentes. Explore conceitos essenciais de coleta forense, evidências voláteis, cadeia de custódia, indicadores de comprometimento (IoCs), comunicação durante crises e medidas de contenção que reduzem impactos sem interromper toda a operação. Ideal para quem deseja aprimorar a capacidade de identificar ameaças, tomar decisões rápidas e apoiar investigações de segurança de forma estruturada.
Responda às questões abaixo e confira a explicação de cada resposta.
0/12 respondidas
Áudio automático ativado: as próximas questões serão lidas ao clicar em Continuar.
A contenção busca impedir que o incidente se espalhe ou cause mais danos. A remoção da causa ocorre na erradicação, enquanto as lições aprendidas são discutidas após a recuperação.
A rápida alteração de muitos arquivos, seguida pela criação de uma nota exigindo pagamento, constitui um padrão típico de ransomware.
A memória RAM perde seu conteúdo quando o equipamento é desligado. Ela pode conter processos, conexões, chaves e outros dados essenciais, devendo ser coletada antes de evidências menos voláteis.
A cadeia de custódia documenta quem coletou, acessou, transportou ou armazenou cada evidência. Isso ajuda a demonstrar sua integridade e rastreabilidade.
O isolamento lógico reduz a propagação e pode preservar o equipamento para análise. Destruir arquivos elimina evidências, enquanto manter conexões abertas amplia o risco.
A erradicação elimina artefatos maliciosos, persistências e a causa que permitiu o comprometimento. Assim, reduz-se a possibilidade de o atacante recuperar o acesso.
Disponibilidade estável, integridade validada, ausência de novas detecções e tráfego dentro do padrão são sinais favoráveis. O ambiente ainda deve permanecer sob monitoramento reforçado.
A reunião de lições aprendidas analisa falhas e acertos para aperfeiçoar controles, procedimentos, treinamentos e responsabilidades em incidentes futuros.
O hash identifica um arquivo específico e pode ser pesquisado em endpoints, registros e ferramentas de segurança. Métricas de desempenho e números de chamados não são IoCs por si só.
A exfiltração ativa envolve alto impacto e continua causando danos, exigindo ação imediata. Eventos bloqueados ou falsos positivos possuem prioridade menor quando não há comprometimento.
Revogar sessões e redefinir credenciais contém o acesso indevido. Preservar os registros permite investigar ações realizadas pelo invasor e determinar o alcance do incidente.
A comunicação deve ser controlada, rastreável e direcionada às partes autorizadas. Isso reduz vazamentos, rumores e interferências na investigação sem impedir atualizações necessárias.
Milhares de cursos online em vídeo, ebooks e áudiobooks.
Para testar seus conhecimentos no decorrer dos cursos online
Gerado diretamente na galeria de fotos do seu celular e enviado ao seu e-mail
Baixe nosso aplicativo pelo QR Code ou pelos links abaixo:.
+ de 10 milhões
de alunos
Certificado grátis e
válido em todo o Brasil
60 mil exercícios
gratuitos
4,8/5 classificação
nas lojas de apps
Cursos gratuitos em
vídeo, ebooks e audiobooks