Imagem de fundo

Uma forma de organizar e de implementar os procedimentos de...

Uma forma de organizar e de implementar os procedimentos de segurança da informação é por meio dos chamados times de segurança. Sobre este tema, assinale a alternativa correta.


A

A equipe defensiva (Blue Team) possui um papel puramente passivo de auditoria de conformidade, agindo apenas após a conclusão e o reporte formal de incidentes reais por agentes externos.


B

A atuação da equipe ofensiva (Red Team) restringe-se ao mapeamento superficial de inventário e varreduras automatizadas de portas de rede em firewalls, sem autorização para simular táticas de adversários reais.


C

A simulação de ataques controlados conduzida pelo Red Team dispensa o alinhamento pós-incidente com o Blue Team, uma vez que o isolamento estrito de informações entre os times previne a ocorrência de engenharia social interna.


D

A responsabilidade por detectar, monitorar e responder a ameaças em tempo real pertence ao Purple Team, o qual opera de forma isolada e substitui os analistas do Centro de Operações de Segurança (SOC).


E

A abordagem integrada da equipe roxa (Purple Team) atua como um facilitador transitório ou permanente, cujo principal objetivo é maximizar a eficácia dos times ofensivo e defensivo por meio do compartilhamento contínuo de inteligência e feedback.