Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce178315
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão de Infraestrutura de TI
Acerca de gestão de vulnerabilidades, julgue o item subsequente.Um programa de gestão de vulnerabilidades eficaz inclui, entre outros componentes, o gerenciamento de patch, que consolida as informações e os eventos de segurança de uma organização em tempo real.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de vulnerabilidades: patch management vs SIEM
Gabarito: E (Errado). A afirmação está incorreta: o gerenciamento de patch (patch management) é responsável pela aplicação de atualizações de software, não pela consolidação em tempo real de informações e eventos de segurança. Essa última função é típica de sistemas SIEM (Security Information and Event Management). A banca confunde dois conceitos distintos no ciclo de gestão de vulnerabilidades.
NÃO CAIA NESSA!
A banca tenta levar o candidato a crer que o patch management tem função de monitoramento em tempo real. Na verdade, o patch management é um componente de remediação (aplicação de correções), enquanto a correlação de eventos em tempo real é papel do SIEM. Fique atento às funções de cada ferramenta!
✅ Alternativa E – Correta (a afirmativa é FALSA). O gerenciamento de patch consolida patches e atualizações, não eventos de segurança em tempo real.
❌ Alternativa C – Incorreta. Atribui ao patch management uma função que não lhe pertence, trocando o conceito de SIEM.
Dica: Em questões de segurança da informação, associe cada processo à sua finalidade: patch management → correção de vulnerabilidades; SIEM → monitoração e correlação de eventos. Isso evita confusões.