Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce133109
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
As vulnerabilidades relativas à área de segurança do tipo hardware incluem
Aausência de um controle eficiente de mudança de configuração.
Bausência de uma trilha de auditoria.
Ctabelas de senhas desprotegidas, sem criptografia.
Dprocedimentos de recrutamento inadequados.
Revelar gabarito e comentário▾
GabaritoA — ausência de um controle eficiente de mudança de configuração.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Vulnerabilidades de Hardware
Gabarito: letra A. A ausência de um controle eficiente de mudança de configuração é uma vulnerabilidade relacionada ao hardware, pois configurações de hardware (firmware, BIOS, dispositivos) podem ser alteradas indevidamente sem registro ou aprovação, comprometendo a segurança do hardware. As demais alternativas referem-se a vulnerabilidades de software ou processos organizacionais.
A banca testa a classificação dos tipos de vulnerabilidade. A alternativa correta está dentro do escopo de hardware, enquanto as demais são de outras categorias.
Alternativa A — ✅ Correta ⟵ GABARITO
A ausência de um controle eficiente de mudança de configuração afeta diretamente o hardware, pois sem esse controle, alterações não autorizadas em configurações de dispositivos (como roteadores, firewalls, servidores) podem introduzir falhas de segurança. Essa é uma vulnerabilidade de hardware, conforme classificação usual.
Alternativa B — ❌ Incorreta
A ausência de uma trilha de auditoria é uma falha de software ou processo, não inerente ao hardware. Trilhas de auditoria são registros de eventos mantidos por sistemas operacionais ou aplicações.
Alternativa C — ❌ Incorreta
Tabelas de senhas desprotegidas sem criptografia são vulnerabilidades de software (armazenamento de dados), não de hardware. O hardware pode armazenar senhas, mas a falta de criptografia é uma falha de implementação de software.
Alternativa D — ❌ Incorreta
Procedimentos de recrutamento inadequados são vulnerabilidades de recursos humanos ou processos organizacionais, não de hardware.
PEGA ESSA DICA!
Para classificar vulnerabilidades, foque no componente afetado: hardware (físico, firmware, configurações de dispositivo), software (código, dados, aplicações), ou processos (pessoas, políticas). A banca costuma misturar categorias para testar essa distinção.