Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2011
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fc116915
- Banca
- FCC
- Órgão
- TRT - 14ª Região (RO e AC)
- Ano
- 2011
- Nível
- Médio
- Cargo
- Técnico Judiciário - Tecnologia da Informação
Segundo os autores Kenneth Wyk e Richard Forno [Keneth R. Wyk 2001], o processo de resposta a incidentes de segurança deve se constituir das etapas de Identificação, Coordenação, Mitigação, Investigação e Educação. Nesse sentido, considere:I. A equipe concentra-se em identificar os sintomas do ataque e suas características, observando a severidade do incidente a partir do uso de notificações externas ou em um conjunto de ferramentas de monitoração.II. A equipe concentra-se em identificar os danos causados pelo incidente para diagnosticar, de forma preliminar, a causa do problema ou, pelo menos, inferir conclusões que serão úteis para determinada ação a ser tomada.Os itens I e II associam-se, respectivamente, às etapas de
- AIdentificação e Coordenação.
- BCoordenação e Investigação.
- CInvestigação e Educação.
- DIdentificação e Investigação.
- ECoordenação e Mitigação.