Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

CAPÍTULO 18: O SOC E A RESPOSTA A INCIDENTES

Total questions: 42

Worksheet time: 32mins

Name
Class
Date
1.

Defina o que é um SOC (Security Operations Center).

a)

SOC é uma equipe centralizada responsável por monitorar e defender a postura de segurança de uma organização 24 horas por dia, 7 dias por semana.

b)

SOC é um software utilizado para criptografar dados em trânsito.

c)

SOC é um protocolo de comunicação entre dispositivos de rede.

d)

SOC é um tipo de firewall utilizado para bloquear ataques externos.

2.

Qual é a analogia usada para explicar o funcionamento de um SOC?

a)

A sala de controle do castelo.

b)

A cozinha de um restaurante.

c)

O palco de um teatro.

d)

A cabine de um avião.

3.

Quais são as funções do Analista Nível 1 (Triagem) em um SOC?

a)

Monitorar os alertas do SIEM, filtrar 90% dos 'alarmes falsos' e escalar quando encontra um 'incêndio real'.

b)

Desenvolver novas regras de detecção e realizar análise forense avançada.

c)

Gerenciar toda a infraestrutura de TI e realizar backups periódicos.

d)

Realizar auditorias de conformidade e elaborar políticas de segurança.

4.

Quais são as funções do Analista Nível 2 (Investigador) em um SOC?

a)

Fazer investigação profunda do 'incêndio real' escalado pelo N1, descobrir onde começou e o que mais foi afetado.

b)

Monitorar continuamente todos os alertas sem realizar investigações detalhadas.

c)

Executar tarefas administrativas e de documentação apenas.

d)

Desenvolver novas ferramentas de automação sem interagir com incidentes.

5.

Quais são as funções do Analista Nível 3 (Caçador de Ameaças / Red Team) em um SOC?

a)

Caçar proativamente por ameaças que o SIEM pode ter perdido, não esperar por alertas.

b)

Monitorar apenas os alertas automáticos do SIEM.

c)

Realizar apenas tarefas administrativas no SOC.

d)

Focar exclusivamente em resposta a incidentes sem investigação proativa.

6.

Quais são as 6 fases do processo de Resposta a Incidentes segundo o NIST?

a)

Preparação, Identificação, Contenção, Erradicação, Recuperação e Lições Aprendidas

b)

Planejamento, Execução, Monitoramento, Avaliação, Relatório e Revisão

c)

Prevenção, Detecção, Análise, Resposta, Recuperação e Auditoria

d)

Identificação, Prevenção, Correção, Monitoramento, Relatório e Encerramento

7.

Quais são as seis fases do Plano de Resposta a Incidentes (IR) segundo o modelo do NIST? Preencha os espaços em branco: 1. __________ 2. __________ 3. __________ 4. __________ 5. __________ 6. __________

a)

Preparação, Identificação, Contenção, Erradicação, Recuperação, Lições Aprendidas

b)

Planejamento, Detecção, Isolamento, Remoção, Restauração, Avaliação Final

c)

Preparação, Análise, Mitigação, Remoção, Recuperação, Revisão

d)

Prevenção, Descoberta, Isolamento, Eliminação, Reparo, Relatório

8.

Na fase de Preparação do Plano de Resposta a Incidentes (IR), o que acontece?

a)

São definidos procedimentos, políticas e recursos necessários para lidar com incidentes de segurança.

b)

Os incidentes são identificados e classificados.

c)

A equipe executa a contenção e erradicação dos incidentes.

d)

É feita a análise pós-incidente para identificar melhorias.

9.

Na fase de Identificação do Plano de Resposta a Incidentes (IR), o analista deve verificar qual dos seguintes itens quando o 'alarme' soa?

a)

A origem e a natureza do incidente

b)

A quantidade de usuários afetados

c)

O tempo de resposta do sistema

d)

O número de dispositivos conectados

10.

Na fase de Contenção do Plano de Resposta a Incidentes (IR), qual é a prioridade principal?

a)

Minimizar o impacto do incidente

b)

Identificar o autor do ataque

c)

Restaurar todos os sistemas imediatamente

d)

Notificar a imprensa sobre o incidente

11.

Na fase de Erradicação do Plano de Resposta a Incidentes (IR), o que deve ser feito?

a)

Remover completamente a causa do incidente do ambiente afetado.

b)

Ignorar o incidente e seguir com as operações normais.

c)

Documentar apenas os sintomas do incidente.

d)

Restaurar os sistemas sem investigar a origem do problema.

12.

Na fase de Recuperação do Plano de Resposta a Incidentes (IR), qual das seguintes ações deve ser realizada?

a)

Revisão das lições aprendidas e restauração dos sistemas afetados.

b)

Identificação de novas ameaças.

c)

Monitoramento contínuo sem restauração.

d)

Desenvolvimento de políticas de segurança.

13.

A fase de Lições Aprendidas é considerada a mais importante no Plano de Resposta a Incidentes (IR) porque:

a)

permite identificar falhas e melhorar processos futuros.

b)

é a etapa onde ocorre a contenção do incidente.

c)

é responsável apenas pela comunicação com a equipe.

d)

envolve apenas o registro do incidente sem análise.

14.

A principal diferença entre o Plano de Continuidade de Negócios (BCP) e o Plano de Recuperação de Desastres (DRP) é:

a)

O BCP foca na continuidade das operações, enquanto o DRP trata da recuperação após desastres.

b)

O BCP é usado apenas para desastres naturais, enquanto o DRP é para falhas técnicas.

c)

O DRP é implementado antes do BCP.

d)

O BCP trata apenas de segurança física, enquanto o DRP trata de segurança lógica.

15.

O que é o foco principal do Plano de Continuidade de Negócios (BCP)?

a)

Recuperar sistemas de TI

b)

Garantir que funções críticas do negócio continuem após um desastre

c)

Restaurar backups

d)

Detectar e erradicar ameaças

16.

O Plano de Recuperação de Desastres (DRP) é um componente crítico do BCP.

a)

Verdadeiro

b)

Falso

17.

Complete a frase: O Plano de Recuperação de Desastres (DRP) foca em restaurar os _______ de TI e a infraestrutura tecnológica após um desastre.

a)

sistemas

b)

usuários

c)

documentos

d)

aplicativos

18.

Qual é a abrangência do Plano de Continuidade de Negócios (BCP)?

a)

A) Apenas tecnologia

b)

B) Todos os aspectos de uma organização

c)

C) Somente processos manuais

d)

D) Apenas comunicação

19.

O IR (Resposta a Incidentes) é considerado a "primeira linha de defesa" contra eventos como ataques de ransomware. Verdadeiro ou Falso?

a)

Verdadeiro

b)

Falso

20.

O que significa DRP (Recuperação de Desastres)?

a)

Plano para manter o negócio funcionando durante um desastre

b)

Ação para restaurar a operação imediatamente após um desastre

c)

Equipe de bombeiros apagando incêndio

d)

Plano de como a família vai continuar comendo durante reforma

21.

O que é BCP (Continuidade de Negócios)?

a)

Plano mestre para garantir que o negócio continue funcionando

b)

Equipe de construção que reconstrói a cozinha

c)

Plano para restaurar operação após desastre

d)

Alerta de alta prioridade no SIEM

22.

O DRP é uma parte fundamental do BCP.

a)

Verdadeiro

b)

Falso

23.

Complete: O painel do SIEM explode com um novo alerta de "______".

a)

Alta Prioridade

b)

Baixa Prioridade

c)

Sem Prioridade

d)

Prioridade Média

24.

Qual é o IP de origem do ataque identificado no cenário?

a)

203.0.113.10

b)

192.168.1.1

c)

10.0.0.1

d)

172.16.0.1

25.

O que você declara após identificar o ataque de força bruta no servidor financeiro?

a)

Incidente de Segurança

b)

Alerta de Baixa Prioridade

c)

Plano de Recuperação

d)

Continuidade de Negócios

26.

O ataque foi contido, mas o que o atacante fez?

a)

O atacante tentou invadir o sistema.

b)

O atacante ajudou a proteger o sistema.

c)

O atacante ignorou o sistema.

d)

O atacante reportou uma vulnerabilidade.

27.

Com base em tudo que aprendemos, escolha o "time" que melhor representa você.

a)

Time dos Exploradores

b)

Time dos Analistas

c)

Time dos Criativos

d)

Time dos Líderes

28.

Quem compõe o Time 1?

a)

O Analista de Governança, Risco e Compliance

b)

O Pentester, o Hacker Ético

c)

O Arquiteto de Segurança, o Engenheiro de Segurança

d)

O Analista de Suporte

29.

Quais são os capítulos favoritos do Time 2?

a)

Módulo 6 (Firewalls), Módulo 7 (IAM), Módulo 8 (SOC/SIEM)

b)

Módulo 3 (Eng. Social), Módulo 4 (Malware), Módulo 6 (Pentest)

c)

Módulo 2 (Tríade CIA), Módulo 7 (Políticas, IAM), Módulo 8 (Lições Aprendidas)

d)

Módulo 1 (Introdução), Módulo 5 (Criptografia)

30.

Complete: O Analista de Governança, Risco e Compliance faz parte do _______.

a)

Time 3 (GRC)

b)

Time 1 (Segurança da Informação)

c)

Time 2 (Infraestrutura)

d)

Time 4 (Desenvolvimento)

31.

Sobre a personalidade do Time 2: Você gosta de quebrar o castelo para mostrar onde os muros são fracos.

a)

Verdadeiro

b)

Falso

32.

Quais são os capítulos favoritos do Time 1?

a)

Módulo 6 (Firewalls), Módulo 7 (IAM), Módulo 8 (SOC/SIEM)

b)

Módulo 3 (Eng. Social), Módulo 4 (Malware), Módulo 6 (Pentest)

c)

Módulo 2 (Tríade CIA), Módulo 7 (Políticas, IAM), Módulo 8 (Lições Aprendidas)

d)

Módulo 1 (Introdução), Módulo 5 (Criptografia)

33.

Complete: O profissional que lê as leis do reino e audita para garantir que todos estejam seguindo as regras faz parte do _______.

a)

Time 3 (GRC)

b)

Time 1 (Desenvolvimento)

c)

Time 2 (Operações)

d)

Time 4 (Suporte)

34.

Qual é o objetivo principal do monitoramento contínuo em um SOC?

a)

Detectar e responder rapidamente a ameaças de segurança

b)

Realizar backups automáticos de todos os sistemas

c)

Desenvolver políticas de segurança

d)

Gerenciar recursos humanos

35.

Durante a fase de Identificação do IR, qual ação deve ser tomada imediatamente após um alerta suspeito?

a)

Ignorar o alerta

b)

Notificar a imprensa

c)

Desligar todos os servidores

d)

Verificar logs e coletar evidências do incidente

36.

O que diferencia um Analista Nível 1 de um Analista Nível 2 em um SOC?

a)

Nível 1 faz triagem inicial e Nível 2 realiza investigações aprofundadas

b)

Nível 1 desenvolve ferramentas e Nível 2 faz backups

c)

Nível 1 gerencia políticas e Nível 2 monitora redes sociais

d)

Nível 1 atua apenas em horários comerciais e Nível 2 em plantão

37.

Qual é a principal responsabilidade do Analista Nível 3 em um SOC?

a)

Gerenciar backups de sistemas.

b)

Executar tarefas administrativas de rotina.

c)

Monitorar alertas básicos do SIEM.

d)

Realizar análise avançada de ameaças e criar estratégias de defesa.

38.

Durante a fase de Contenção no Plano de Resposta a Incidentes, qual ação é recomendada?

a)

Isolar os sistemas afetados para evitar propagação do incidente.

b)

Ignorar o incidente e continuar operações normalmente.

c)

Desligar todos os servidores imediatamente.

d)

Enviar um relatório para a equipe de marketing.

39.

O que diferencia o Plano de Recuperação de Desastres (DRP) do Plano de Resposta a Incidentes (IR)?

a)

O DRP foca na restauração da infraestrutura após desastres, enquanto o IR trata da resposta a eventos de segurança específicos.

b)

O DRP é utilizado apenas para ataques cibernéticos, enquanto o IR é para desastres naturais.

c)

O IR é implementado antes do DRP em todos os casos.

d)

O DRP é responsável por monitorar alertas de segurança.

40.

Qual é o objetivo principal do Plano de Resposta a Incidentes (IR)?

a)

Monitorar apenas alertas de baixa prioridade

b)

Desenvolver novas políticas de segurança

c)

Realizar backups periódicos dos sistemas

d)

Detectar, responder e mitigar incidentes de segurança

41.

Durante a fase de Erradicação do Plano de Resposta a Incidentes (IR), qual ação é recomendada?

a)

Remover completamente a ameaça dos sistemas afetados

b)

Ignorar o incidente e continuar operações normalmente

c)

Desligar todos os sistemas da empresa

d)

Enviar um relatório para o departamento financeiro

42.

Qual das opções abaixo representa uma função típica do Analista Nível 2 em um SOC?

a)

Desenvolver campanhas de marketing

b)

Realizar análise detalhada dos incidentes e investigar causas raiz

c)

Gerenciar recursos humanos

d)

Executar tarefas administrativas de rotina