Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2024

Segurança da InformaçãoControles de segurança
Código
ce190517
Banca
CESPE / CEBRASPE
Órgão
TSE
Ano
2024
Nível
Superior
Cargo
Analista Judiciário – Área: Apoio Especializado – Especialidade: Tecnologia da Informação
Em relação às boas práticas de mercado no tocante à seleção e implantação de controles de segurança cibernética, julgue o item a seguir, de acordo com a NIST SP 800-53 rev. 5 e com o CIS Control v8.O teste de penetração é um controle que visa avaliar a resiliência dos ativos empresariais por meio da identificação e exploração de pontos fracos (inclusive no que se refere a pessoas e processos) e da simulação dos objetivos e ações de um invasor.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Teste de Penetração (Pentest)

✅ CERTO. O teste de penetração (pentest) é um controle de segurança cibernética que visa avaliar a resiliência dos ativos empresariais por meio da identificação e exploração de pontos fracos, incluindo aspectos de pessoas, processos e tecnologia, simulando os objetivos e ações de um invasor. Essa definição está alinhada com as boas práticas do NIST SP 800-53 rev. 5 e do CIS Control v8, conforme mencionado no enunciado.

O pentest vai além de simples varreduras de vulnerabilidades: ele busca explorar falhas de forma ativa, testando a eficácia dos controles existentes e a capacidade de resposta da organização. A inclusão de pessoas e processos (por exemplo, engenharia social) é uma característica importante, pois reconhece que a segurança não depende apenas de tecnologia.

Portanto, a afirmativa está correta.

Gabarito: Certo (C).

Link permanente: /questoes/ce190517