Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- ce185447
- Banca
- CESPE / CEBRASPE
- Órgão
- SEBRAE-NACIONAL
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Técnico II – Infraestrutura e Sistemas Operacionais
Para que seja possível detectar vulnerabilidades em comunicações cifradas e garantir a conformidade com políticas de segurança da informação de forma mais eficaz, os responsáveis pelos procedimentos de auditoria em uma rede de dados em uma organização de grande porte devem
- Afocar a análise de dispositivos periféricos, como roteadores e switches, que detêm o controle de tráfego cifrado.
- Bimplementar uma combinação de análise manual e automatizada, incluindo a verificação de políticas de criptografia, configurações de certificados e análise de fluxos de tráfego cifrado.
- Crealizar a auditoria em dispositivos que utilizam criptografia simétrica, já que são mais suscetíveis a falhas e, portanto, menos seguros.
- Dconfiar exclusivamente em ferramentas automatizadas de verificação de certificados SSL/TLS para identificar vulnerabilidades nas comunicações cifradas.