Resposta a Incidentes Flashcards

1
Q

O que é um incidente de segurança da informação, de acordo com o Professor Renato Gerodetti?

A

Qualquer evento que cause impacto negativo à organização, seja por meio de ameaças externas, falhas internas ou eventos acidentais.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Quais são os cinco níveis de severidade de incidentes, de acordo com a classificação do Business Impact Analysis (BIA)?

A

Severidade 1: Impacto mínimo. Severidade 2: Incidentes simples em estações de trabalho. Severidade 3: Ameaças que afetam servidores ou sistemas críticos. Severidade 4: Incidentes complexos que requerem a montagem de um War Room. Severidade 5: Situações críticas, como ataques de ransomware ou vazamentos de dados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quais são exemplos práticos de incidentes de segurança da informação?

A

Vazamento de dados pessoais, ataques de negação de serviço (DDoS) e infecções por ransomware.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qual a diferença entre incidentes maliciosos e acidentais?

A

Incidentes maliciosos exigem investigações profundas, enquanto os acidentais podem ser resolvidos com medidas corretivas simples.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qual a importância da preparação estratégica na resposta a incidentes?

A

Um plano eficaz de resposta a incidentes deve estar ancorado em uma estratégia bem definida, com políticas claras e processos documentados, incluindo simulações e treinamentos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Qual o papel do CISO na resposta a incidentes?

A

O CISO tem um papel estratégico, definindo estratégias de resposta, montando equipes, aprovando orçamentos e tomando decisões em crises.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Quais são as responsabilidades estratégicas do CISO?

A

Definir estratégias de resposta, montar e gerir equipes, e aprovar o orçamento para ferramentas e recursos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

O que o CISO deve decidir em situações de crise?

A

Se o incidente será tratado em uma sala de guerra ou com perícia forense, e se a organização deve notificar o público, clientes e/ou agências reguladoras.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Como o CISO deve gerir a comunicação com stakeholders?

A

Assegurar comunicações legais adequadas, apresentar relatórios claros à alta gestão, e coordenar a comunicação com stakeholders externos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quais legislações o CISO deve compreender para garantir conformidade legal?

A

LGPD, Marco Civil da Internet e Lei Carolina Dieckmann.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Que KPIs o CISO pode apresentar à alta gestão?

A

MTTR (Tempo Médio para Responder), MTTD (Tempo Médio para Detectar) e ROI em Segurança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Qual a importância da classificação de severidade de incidentes?

A

Direciona as ações de resposta com base em critérios pré-definidos de impacto financeiro, reputacional e operacional.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quais são as diretrizes macro para a resposta a incidentes?

A

Classificação por impacto financeiro, designação de equipes e automação, criação de playbooks, base de histórico de incidentes e apresentação de indicadores para a alta gestão.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Quais são as fases do processo estruturado de resposta a incidentes?

A

Detecção, triagem e acionamento, contenção e restauração, análise de causa raiz, reparação e comunicação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Qual o papel do SOAR na resposta a incidentes?

A

Automatizar fluxos de resposta, aplicar playbooks e acelerar a contenção de incidentes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Qual o papel do SIEM na resposta a incidentes?

A

Correlacionar eventos e gerar alertas em tempo real para facilitar a detecção precoce de ameaças.

17
Q

Como calcular o ROI em segurança?

A

Comparar as perdas financeiras evitadas após a implementação de uma ferramenta de segurança, como anti-DDoS ou anti-spam, com o custo da ferramenta.

18
Q

Quais são os principais agentes de resposta a incidentes?

A

Help Desk, SOC, CSIRT, Gestor de Incidentes, Perito Forense, DPO e Departamento Jurídico.

19
Q

Quais são as funções e responsabilidades do Help Desk na resposta a incidentes?

A

Primeira linha de defesa para incidentes de baixa severidade, resolução de problemas básicos e encaminhamento de incidentes suspeitos para o SOC.

20
Q

Quais são as funções e responsabilidades do SOC na resposta a incidentes?

A

Monitoramento contínuo, detecção, triagem e contenção de incidentes em tempo real, integração com SIEM e SOAR, e escalonamento de incidentes graves.

21
Q

Quais são as funções e responsabilidades do CSIRT na resposta a incidentes?

A

Equipe especializada em resposta a incidentes complexos e críticos, investigação aprofundada, análise de causa raiz e desenvolvimento de planos de contenção e erradicação.

22
Q

Quais são as funções e responsabilidades do Gestor de Incidentes na resposta a incidentes?

A

Coordenação de resposta a incidentes severos, acionamento e coordenação das equipes técnicas, definição de estratégias de resposta e comunicação com o CISO e stakeholders.

23
Q

Quais são as funções e responsabilidades do Perito Forense na resposta a incidentes?

A

Condução de investigações técnicas detalhadas, coleta e preservação de evidências para fins legais e regulatórios, e produção de relatórios técnicos.

24
Q

Quais são as funções e responsabilidades do DPO na resposta a incidentes?

A

Garantir conformidade com legislações de proteção de dados, avaliar o impacto dos incidentes sobre dados pessoais e coordenar a comunicação com agências reguladoras.

25
Quais são as funções e responsabilidades do Departamento Jurídico na resposta a incidentes?
Apoiar o CISO e o DPO em aspectos legais, analisar obrigações legais, auxiliar na comunicação com autoridades regulatórias e apoiar a empresa em ações legais.
26
Qual o papel do SOAR na integração e colaboração entre equipes?
Ferramenta de automação que integra processos, equipes e tecnologias na resposta a incidentes, automatizando respostas, orquestrando ações e criando fluxos de trabalho.
27
Como deve ser o processo de escalonamento de incidentes?
Estruturado, garantindo que cada incidente seja tratado pelo nível apropriado de especialização, desde o Help Desk e SOC para incidentes leves, até o CSIRT, Gestor de Incidentes, DPO e Jurídico para incidentes complexos e críticos.
28
Qual a importância das simulações e treinamentos na resposta a incidentes?
Preparam as equipes para atuar sob pressão em situações reais e ajudam a identificar pontos de melhoria nos processos.
29
Qual a importância do uso de ferramentas e tecnologias na resposta a incidentes?
Otimizar a detecção, resposta e mitigação de incidentes, melhorando a eficiência dos processos e reduzindo o tempo de resposta.
30
Quais os benefícios do SOAR na resposta a incidentes?
Automatização de tarefas repetitivas, integração com o SIEM, gerenciamento de fluxos de trabalho, filtragem de alertas falsos positivos e criação de filas baseadas em severidade.
31
Quais as funções do SIEM na resposta a incidentes?
Coleta, correlação e análise de eventos em tempo real, monitoramento contínuo, detecção de ameaças, integração com SOAR, e geração de relatórios e auditorias.
32
Qual o papel da Threat Intelligence na resposta a incidentes?
Recurso vital para uma abordagem proativa, coletando e analisando dados de ameaças, detectando proativamente riscos, protegendo a marca e integrando-se com SIEM e SOAR.
33
Qual a importância das ferramentas de perícia forense?
Capturar evidências digitais, preservar a cadeia de custódia e analisar a causa raiz de incidentes graves.
34
Quais são as principais leis e regulamentações que impactam a resposta a incidentes no Brasil?
Lei Carolina Dieckmann, Marco Civil da Internet e LGPD.
35
Quais são as estratégias legais na resposta a incidentes?
Avaliação legal imediata, notificação de violação de dados e comunicação com stakeholders.
36
Qual a diferença entre investigação digital e perícia forense?
Investigação digital é conduzida internamente para entender as causas do incidente, enquanto a perícia forense é realizada por especialistas para coletar evidências com validade jurídica.
37
Qual a importância da cadeia de custódia e das regras de evidência?
Garantir a validade jurídica das evidências coletadas