Ed
há 11 horas
Vamos analisar cada afirmativa: I. A fase de contenção deve priorizar a eliminação imediata da causa raiz do incidente antes da aplicação de qualquer medida de isolamento dos ativos afetados. Falso. A fase de contenção geralmente envolve o isolamento dos ativos afetados para evitar a propagação do incidente, e a eliminação da causa raiz pode ocorrer em uma fase posterior. II. A fase de preparação inclui o desenvolvimento de políticas, definição de papéis, aquisição de ferramentas e realização de treinamentos para a equipe de resposta a incidentes. Verdadeiro. Esta afirmativa está correta, pois a fase de preparação é essencial para garantir que a equipe esteja pronta para responder a incidentes. III. A análise de indicadores de comprometimento (IoCs) e a classificação do incidente fazem parte da fase de detecção e análise. Verdadeiro. Esta afirmativa está correta, pois a detecção e análise envolvem a identificação de sinais de comprometimento e a classificação do incidente. IV. Uma prática recomendada nas atividades pós-incidente é revisar o plano de resposta e implementar melhorias com base nas lições aprendidas. Verdadeiro. Esta afirmativa está correta, pois a revisão e a melhoria contínua são fundamentais após um incidente. V. A comunicação com autoridades regulatórias e titulares de dados afetados não é necessária, exceto quando houver determinação judicial específica. Falso. A comunicação com autoridades regulatórias e titulares de dados afetados é geralmente uma prática recomendada e, em muitos casos, é obrigatória, independentemente de uma determinação judicial. Com base nas análises, os itens verdadeiros são II, III e IV. Portanto, a alternativa correta que contém todos os itens verdadeiros é: não há uma alternativa correta que contenha todos os itens verdadeiros.