Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2023
- Código
- ce153994
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Médio
- Cargo
- Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A afirmação descreve incorretamente a finalidade da técnica BAS, confundindo-a com ferramentas de proteção e compartilhamento de ameaças. BAS é uma técnica de simulação de ataques (teste de segurança), não de proteção direta nem de compartilhamento centralizado de informações sobre ameaças.
A BAS (Breach and Attack Simulation) automatiza a simulação de ataques reais para testar a eficácia das defesas de segurança, como firewalls, IDS/IPS e políticas de acesso. Ela identifica vulnerabilidades e gaps na postura de segurança, mas não oferece proteção por si só. Além disso, o "acesso a meios centralizados de consultas e compartilhamento de informações sobre ameaças" é característico de plataformas de Inteligência de Ameaças (Threat Intelligence Platforms - TIP), e não da BAS.
Na prova, lembre-se: BAS = simulação (testar); TIP = compartilhamento de informações sobre ameaças. Não confunda finalidades.
Conclusão: o item está ERRADO.
Link permanente: /questoes/ce153994