Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2023

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce156214
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Suporte Computacional
O item que fornece uma maneira de capturar as principais características de uma vulnerabilidade e produzir uma pontuação numérica que reflete sua gravidade é o
  1. AA CVSS ( common vulnerability scoring system ).
  2. BXSS ( cross site script ).
  3. CSQLi (SQL injection).
  4. DNVD ( national vulnerability database ).
  5. EBO ( buffer overflow ).
Revelar gabarito e comentário

GabaritoA — A CVSS ( common vulnerability scoring system ).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Análise de Vulnerabilidade e Gestão de Riscos – Sistemas de Pontuação

Gabarito: letra A. O Common Vulnerability Scoring System (CVSS) é exatamente o sistema padronizado que captura as características de uma vulnerabilidade e gera uma pontuação numérica (0 a 10) para indicar sua gravidade, conforme mencionado no contexto fornecido sobre ferramentas de varredura como OpenVAS.

O OpenVAS utiliza o CVSS (Common Vulnerability Scoring System) que é um sistema padronizado utilizado para avaliar a gravidade das vulnerabilidades detectadas.

Alternativa A — ✅ Correta ⟵ GABARITO

Conforme descrito, o CVSS é o sistema que preenche exatamente o requisito do enunciado: capturar características da vulnerabilidade e produzir uma pontuação numérica de gravidade.

Alternativa B — ❌ Incorreta

XSS (Cross-Site Scripting) é um tipo de vulnerabilidade de segurança, não um sistema de pontuação. Ele não gera uma pontuação numérica de gravidade.

Alternativa C — ❌ Incorreta

SQLi (SQL Injection) é uma técnica de ataque ou vulnerabilidade relacionada a injeção de comandos SQL, não um sistema de classificação de gravidade.

Alternativa D — ❌ Incorreta

NVD (National Vulnerability Database) é um repositório de vulnerabilidades conhecidas (baseado em CVEs), mas não é o sistema que produz a pontuação numérica; ele utiliza o CVSS para classificar as vulnerabilidades.

Alternativa E — ❌ Incorreta

BO (Buffer Overflow) é um tipo de vulnerabilidade decorrente de estouro de buffer, não um sistema de pontuação.

Gabarito: letra A.

Link permanente: /questoes/ce156214