Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce191805
Banca
CESPE / CEBRASPE
Órgão
INPI
Ano
2024
Nível
Superior
Julgue o próximo item, relativo a conceitos de ameaça, vulnerabilidade e impacto em sistemas de informação.São exemplos de vulnerabilidade em segurança da informação nas empresas públicas brasileiras: falhas humanas; malware; ransomware e spyware.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Vulnerabilidade vs Ameaça em Segurança da Informação

Gabarito: ❌ Errado. A afirmativa está incorreta porque lista como exemplos de vulnerabilidade itens que são, na verdade, ameaças (malware, ransomware e spyware). Vulnerabilidade é uma fraqueza ou falha que pode ser explorada; ameaça é o agente ou evento que explora essa fraqueza. Apenas "falhas humanas" pode ser classificado como vulnerabilidade, mas a presença dos demais termos invalida o conjunto.

Conceito

Definição

Exemplo

Vulnerabilidade

Fraqueza ou falha que pode ser explorada

Falhas humanas

Ameaça

Agente ou evento que explora a fraqueza

Malware, ransomware, spyware

Impacto

Consequência da exploração

Perda de dados, indisponibilidade

1Vulnerabilidade (fraqueza)
Falhas humanas
Falhas de software
Configuração incorreta
2Ameaça (agente/evento)
Malware
Ransomware
Spyware
3Impacto (consequência)
Perda de dados
Indisponibilidade
Segurança da informação
LEVELsoulevel.com.br
Segurança da informação: Vulnerabilidade (fraqueza) (Falhas humanas, Falhas de software, Configuração incorreta); Ameaça (agente/evento) (Malware, Ransomware, Spyware); Impacto (consequência) (Perda de dados, Indisponibilidade)
PEGA ESSA DICA!

Em segurança da informação, decore a tríade: Vulnerabilidade (fraqueza) → Ameaça (agente/evento) → Impacto (consequência). Malware, ransomware e spyware são ameaças, não vulnerabilidades. Questão típica de banca para testar essa distinção conceitual.

Errado.

Link permanente: /questoes/ce191805