Análise de Vulnerabilidade e Gestão de Riscos – Sistemas de Pontuação
Gabarito: letra A. O Common Vulnerability Scoring System (CVSS) é exatamente o sistema padronizado que captura as características de uma vulnerabilidade e gera uma pontuação numérica (0 a 10) para indicar sua gravidade, conforme mencionado no contexto fornecido sobre ferramentas de varredura como OpenVAS.
O OpenVAS utiliza o CVSS (Common Vulnerability Scoring System) que é um sistema padronizado utilizado para avaliar a gravidade das vulnerabilidades detectadas.
Alternativa A — ✅ Correta ⟵ GABARITO
Conforme descrito, o CVSS é o sistema que preenche exatamente o requisito do enunciado: capturar características da vulnerabilidade e produzir uma pontuação numérica de gravidade.
Alternativa B — ❌ Incorreta
XSS (Cross-Site Scripting) é um tipo de vulnerabilidade de segurança, não um sistema de pontuação. Ele não gera uma pontuação numérica de gravidade.
Alternativa C — ❌ Incorreta
SQLi (SQL Injection) é uma técnica de ataque ou vulnerabilidade relacionada a injeção de comandos SQL, não um sistema de classificação de gravidade.
Alternativa D — ❌ Incorreta
NVD (National Vulnerability Database) é um repositório de vulnerabilidades conhecidas (baseado em CVEs), mas não é o sistema que produz a pontuação numérica; ele utiliza o CVSS para classificar as vulnerabilidades.
Alternativa E — ❌ Incorreta
BO (Buffer Overflow) é um tipo de vulnerabilidade decorrente de estouro de buffer, não um sistema de pontuação.
Gabarito: letra A.