Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2024
- Código
- ce188879
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico de Controle Externo - Área: Técnico em Informática
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta: ferramentas automatizadas de procura por vulnerabilidades (scanners) são de fato utilizadas para identificar serviços com vulnerabilidades conhecidas, e é uma característica dessas ferramentas que elas podem gerar falsos positivos – alertas de vulnerabilidade que não se confirmam. O item descreve com precisão uma prática comum no processo de gestão de riscos de segurança da informação, alinhada às diretrizes da ISO 27005.
O processo de gestão de riscos inclui a identificação de vulnerabilidades, e o uso de ferramentas automatizadas é uma das abordagens recomendadas. Embora a ISO 27005 não detalhe ferramentas específicas, ela fornece diretrizes para a avaliação de riscos, onde a varredura de vulnerabilidades se insere. A menção a "falsos positivos" reconhece uma limitação real dessas ferramentas, o que torna a afirmativa ainda mais precisa.
Portanto, o item está Certo.
Gabarito: ✅ CERTO.
Link permanente: /questoes/ce188879