Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce187240
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
No que diz respeito a frameworks de segurança da informação e segurança cibernética, julgue o item subsequente.O framework de segurança da informação e segurança cibernética MITRE ATT&CK oferece as seguintes aplicações práticas: melhoramento do entendimento das ameaças, testes de penetração, priorização de ameaças e riscos, melhoria dos controles de segurança, caça a ameaças e resposta a incidentes, avaliação de soluções de segurança, pesquisa e desenvolvimento.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
MITRE ATT&CK – Aplicações Práticas
Gabarito: ✅ CERTO. A afirmativa está correta. O framework MITRE ATT&CK é uma base de conhecimento amplamente utilizada que, de fato, oferece as aplicações listadas: melhoria do entendimento das ameaças, testes de penetração (red teaming), priorização de ameaças e riscos, melhoria de controles de segurança, caça a ameaças (threat hunting), resposta a incidentes, avaliação de soluções de segurança, pesquisa e desenvolvimento. Todas essas são finalidades reconhecidas do MITRE ATT&CK.
A banca testa o conhecimento sobre as funcionalidades práticas do framework. O MITRE ATT&CK descreve táticas e técnicas de adversários, permitindo que as organizações modelem ameaças, simulem ataques, priorizem investimentos, ajustem controles, detectem atividades maliciosas, investiguem incidentes e comparem produtos de segurança. A lista apresentada no item é coerente e completa.