Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2012

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce354179
Banca
CESPE / CEBRASPE
Órgão
TJ-AL
Ano
2012
Nível
Superior
Cargo
CESPE - - Analista Judiciário - Análise de Sistemas
O escâner de vulnerabilidade é uma ferramenta para as áreas de análises de riscos, segurança na rede e auditoria da política de segurança das organizações. Com relação a essa ferramenta, assinale a opção correta.
  1. AA produção de relatórios gerais e específicos de vulnerabilidades é uma das atividades realizadas pelo escâner de vulnerabilidade, que, entretanto, não fornece a avaliação técnica dos riscos encontrados pelo escâner.
  2. BO mapeamento efetuado pelo port scanning não afeta a execução do escâner.
  3. CMediante o escâner de vulnerabilidade são realizados diversos testes na rede, essa ferramenta é ineficaz, contudo, para detectar softwares desatualizados
  4. DO escâner de vulnerabilidade é impróprio para detectar falhas no nível de rede do protocolo.
  5. ECaso as assinaturas de novos ataques não tenham sido atualizadas no escâner de vulnerabilidade, esta ferramenta tanto pode indicar a existência de uma vulnerabilidade que não consta, de fato, no sistema como pode deixar de indicar a existência de uma vulnerabilidade, de fato, existente.
Revelar gabarito e comentário

GabaritoE — Caso as assinaturas de novos ataques não tenham sido atualizadas no escâner de vulnerabilidade, esta ferramenta tanto pode indicar a existência de uma vulnerabilidade que não consta, de fato, no sistema como pode deixar de indicar a existência de uma vulnerabilidade, de fato, existente.

Link permanente: /questoes/ce354179