Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce187240
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
No que diz respeito a frameworks de segurança da informação e segurança cibernética, julgue o item subsequente.O framework de segurança da informação e segurança cibernética MITRE ATT&CK oferece as seguintes aplicações práticas: melhoramento do entendimento das ameaças, testes de penetração, priorização de ameaças e riscos, melhoria dos controles de segurança, caça a ameaças e resposta a incidentes, avaliação de soluções de segurança, pesquisa e desenvolvimento.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

MITRE ATT&CK – Aplicações Práticas

Gabarito: ✅ CERTO. A afirmativa está correta. O framework MITRE ATT&CK é uma base de conhecimento amplamente utilizada que, de fato, oferece as aplicações listadas: melhoria do entendimento das ameaças, testes de penetração (red teaming), priorização de ameaças e riscos, melhoria de controles de segurança, caça a ameaças (threat hunting), resposta a incidentes, avaliação de soluções de segurança, pesquisa e desenvolvimento. Todas essas são finalidades reconhecidas do MITRE ATT&CK.

A banca testa o conhecimento sobre as funcionalidades práticas do framework. O MITRE ATT&CK descreve táticas e técnicas de adversários, permitindo que as organizações modelem ameaças, simulem ataques, priorizem investimentos, ajustem controles, detectem atividades maliciosas, investiguem incidentes e comparem produtos de segurança. A lista apresentada no item é coerente e completa.

MITRE ATT&CK
  • 1Base de conhecimento
    • Táticas (objetivos do atacante)
    • Técnicas (como executar)
  • 2Aplicações práticas
    • Entendimento de ameaças
    • Testes de penetração (red team)
    • Priorização de riscos
    • Melhoria de controles
    • Caça a ameaças (threat hunting)
    • Resposta a incidentes
    • Avaliação de soluções
    • Pesquisa e desenvolvimento
LEVEL · soulevel.com.br

✅ CERTO.

Link permanente: /questoes/ce187240