Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce178315
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão de Infraestrutura de TI
Acerca de gestão de vulnerabilidades, julgue o item subsequente.Um programa de gestão de vulnerabilidades eficaz inclui, entre outros componentes, o gerenciamento de patch, que consolida as informações e os eventos de segurança de uma organização em tempo real.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de vulnerabilidades: patch management vs SIEM

Gabarito: E (Errado). A afirmação está incorreta: o gerenciamento de patch (patch management) é responsável pela aplicação de atualizações de software, não pela consolidação em tempo real de informações e eventos de segurança. Essa última função é típica de sistemas SIEM (Security Information and Event Management). A banca confunde dois conceitos distintos no ciclo de gestão de vulnerabilidades.

NÃO CAIA NESSA!

A banca tenta levar o candidato a crer que o patch management tem função de monitoramento em tempo real. Na verdade, o patch management é um componente de remediação (aplicação de correções), enquanto a correlação de eventos em tempo real é papel do SIEM. Fique atento às funções de cada ferramenta!

Alternativa E – Correta (a afirmativa é FALSA). O gerenciamento de patch consolida patches e atualizações, não eventos de segurança em tempo real.

Alternativa C – Incorreta. Atribui ao patch management uma função que não lhe pertence, trocando o conceito de SIEM.

Dica: Em questões de segurança da informação, associe cada processo à sua finalidade: patch management → correção de vulnerabilidades; SIEM → monitoração e correlação de eventos. Isso evita confusões.

Gestão de vulnerabilidades
  • 1Patch management
    • Aplicação de atualizações
    • Correção de vulnerabilidades
    • Não monitora eventos em tempo real
  • 2SIEM
    • Consolida eventos de segurança
    • Correlação em tempo real
    • Monitoração contínua
LEVEL · soulevel.com.br

Gabarito: E (Errado).

Link permanente: /questoes/ce178315