← ISC2 CC: fundamentos de cibersegurança na prática
05 / 5 · 40 MIN

Dados, operação e resposta inicial

Faz triagem e protege dados com conclusões proporcionais à evidência.

Conceito e mecanismo

Operação de segurança exige distinguir sinal, contexto e conclusão. Um login de dispositivo novo após várias falhas merece correlação, mas não prova por si extração de dados. Usa o procedimento de triagem para identificar conta, horário, ações e criticidade, escalando quando os critérios se aplicam. Uma alteração de password não demonstra automaticamente que todas as sessões comprometidas terminaram. Proteção de dados também depende do mecanismo certo: um hash igual ao recebido confirma uma comparação, mas se ambos chegaram por canal não autenticado não prova quem produziu o ficheiro. Mascarar nomes no ecrã pode limitar exposição visual sem remover os originais do disco.

Aplicação guiada

Num atendimento fictício, uma utilizadora comunica que introduziu a credencial num site suspeito. Regista o contexto necessário sem pedir a password, preserva a mensagem no canal apropriado e aciona as ações autorizadas. Não a mandes repetir o acesso nem aguardes perda confirmada para comunicar. Antes de devolver equipamento, segue o processo de sanitização aplicável ao suporte e sensibilidade; retirar atalhos não é eliminar dados. Na aceitação de software, diferencia métodos: análise estática examina código, enquanto observação em execução exige outra avaliação. Um scan sem findings não prova ausência de falhas de negócio. Fecha o trabalho com evidência do que foi observado, limitações e responsáveis pelas verificações que faltam. Este hábito torna a comunicação útil tanto para APS como para quem coordena projetos.

NA PRÁTICA

Alerta + contexto + procedimento orientam triagem; um único sinal não prova todo o impacto.

Armadilhas comuns

Hash como autoria; masking como sanitização; sucesso de login como legitimidade; scan como garantia; password no ticket.

Tópicos relacionados: Princípios de segurança e conduta · Governance, continuidade e sensibilização · Ciclo de identidade e acessos

Leva esta ideia contigo

Protege evidência, segue o processo e explicita o que ainda não sabes.

Criar conta

Referência: Incident response within cybersecurity risk management · CC examination outline effective 2026-09-01; PDF v01/2026

ISC2® e Certified in Cybersecurity são marcas comerciais ou marcas registadas de ISC2, Inc. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por ISC2. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.