Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
- Código
- ce191805
- Banca
- CESPE / CEBRASPE
- Órgão
- INPI
- Ano
- 2024
- Nível
- Superior
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ Errado. A afirmativa está incorreta porque lista como exemplos de vulnerabilidade itens que são, na verdade, ameaças (malware, ransomware e spyware). Vulnerabilidade é uma fraqueza ou falha que pode ser explorada; ameaça é o agente ou evento que explora essa fraqueza. Apenas "falhas humanas" pode ser classificado como vulnerabilidade, mas a presença dos demais termos invalida o conjunto.
Conceito | Definição | Exemplo |
|---|---|---|
Vulnerabilidade | Fraqueza ou falha que pode ser explorada | Falhas humanas |
Ameaça | Agente ou evento que explora a fraqueza | Malware, ransomware, spyware |
Impacto | Consequência da exploração | Perda de dados, indisponibilidade |
Em segurança da informação, decore a tríade: Vulnerabilidade (fraqueza) → Ameaça (agente/evento) → Impacto (consequência). Malware, ransomware e spyware são ameaças, não vulnerabilidades. Questão típica de banca para testar essa distinção conceitual.
✅ Errado.
Link permanente: /questoes/ce191805