Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce170514
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Analista de Sistemas
Julgue o item seguinte, a respeito das melhores práticas para problemas com componentes vulneráveis ou desatualizados, conforme preconiza o OWASP.Como exemplo de melhor prática, o OWASP recomenda que os responsáveis por segurança de uma aplicação monitorem continuamente fontes como CVE (common vulnerability and exposures) e NVD (national vulnerability database) em busca de vulnerabilidades nos componentes usados na aplicação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Monitoramento de componentes vulneráveis (OWASP)

Gabarito: ✅ Certo (C). A afirmação está correta: o OWASP, em suas diretrizes de segurança, recomenda que as equipes monitorem continuamente fontes como CVE (Common Vulnerabilities and Exposures) e NVD (National Vulnerability Database) para identificar vulnerabilidades em componentes de software. Essa prática é essencial para manter a segurança da aplicação frente a ameaças conhecidas.

O item reflete uma das boas práticas do OWASP para lidar com componentes vulneráveis ou desatualizados (OWASP Top 10 e guias de segurança). O CVE é um dicionário público de vulnerabilidades, e o NVD fornece análises detalhadas, incluindo gravidade e impacto. Monitorá-los permite que a equipe tome ações corretivas antes que as vulnerabilidades sejam exploradas.

CERTO — A afirmativa corresponde exatamente à recomendação do OWASP.

Link permanente: /questoes/ce170514