Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce176732
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Superior
Cargo
Analista Ministerial Especializado - Área de Atuação: Administração e Segurança de Redes
Com pertinência a gestão de segurança da informação, julgue o item subsecutivo.Vulnerabilidades são falhas que permitem o surgimento de deficiências na segurança geral do computador ou da rede, e podem ser criadas devido a configurações incorretas no computador ou na segurança.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Segurança da Informação – Conceito de Vulnerabilidade

Gabarito: Certo (C). A afirmação está correta: vulnerabilidades são falhas que podem comprometer a segurança e podem ser originadas por configurações incorretas, conceito amplamente aceito em segurança da informação.

Embora alguns frameworks (como o CVE/NVD) distingam vulnerabilidades (falhas intrínsecas em software/hardware) de exposições (como configurações incorretas), a banca adota a definição mais abrangente, que inclui erros de configuração como possíveis vulnerabilidades. A própria NBR ISO/IEC 27002 define vulnerabilidade como "fragilidade de um ativo ou grupo de ativos que pode ser explorada por uma ou mais ameaças", sem restringir a causa.

NÃO CAIA NESSA!

A banca explora a distinção técnica entre vulnerabilidade (falha intrínseca) e exposição (erro de configuração), presente em alguns frameworks como o CVE. Na prática, porém, configurações incorretas são tratadas como vulnerabilidades na maioria dos concursos e normas. Fique atento: a CESPE/CEBRASPE costuma adotar o conceito amplo, que inclui falhas de configuração como vulnerabilidades.

Portanto, a assertiva está correta.

Gabarito: Certo (C)

Link permanente: /questoes/ce176732