Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2023

Segurança da InformaçãoAtaques e ameaças
Código
ce153994
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
Com relação aos conceitos de segurança cibernética, julgue o item a seguir.A técnica BAS (breach attack simulation) é utilizada para proteger sistemas de TI contra ameaças de segurança, com acesso a meios centralizados de consultas e compartilhamento de informações sobre ameaças.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Breach and Attack Simulation (BAS)

Gabarito: Errado. A afirmação descreve incorretamente a finalidade da técnica BAS, confundindo-a com ferramentas de proteção e compartilhamento de ameaças. BAS é uma técnica de simulação de ataques (teste de segurança), não de proteção direta nem de compartilhamento centralizado de informações sobre ameaças.

A BAS (Breach and Attack Simulation) automatiza a simulação de ataques reais para testar a eficácia das defesas de segurança, como firewalls, IDS/IPS e políticas de acesso. Ela identifica vulnerabilidades e gaps na postura de segurança, mas não oferece proteção por si só. Além disso, o "acesso a meios centralizados de consultas e compartilhamento de informações sobre ameaças" é característico de plataformas de Inteligência de Ameaças (Threat Intelligence Platforms - TIP), e não da BAS.

BAS (Breach and Attack Simulation)
  • 1Finalidade
    • Simular ataques reais
    • Testar eficácia das defesas
    • Identificar vulnerabilidades
  • 2Não é
    • Proteção direta
    • Compartilhamento de ameaças
  • 3TIP (Threat Intelligence Platform)
    • Finalidade
      • Compartilhar informações sobre ameaças
      • Acesso centralizado a consultas
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

Na prova, lembre-se: BAS = simulação (testar); TIP = compartilhamento de informações sobre ameaças. Não confunda finalidades.

Conclusão: o item está ERRADO.

Link permanente: /questoes/ce153994