Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2024
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fg098449
- Banca
- FGV
- Órgão
- TJ-MS
- Ano
- 2024
- Nível
- Superior
- Cargo
- Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
A área de segurança do TJMS utilizou uma ferramenta automatizada para procurar vulnerabilidades nos ativos de rede do Tribunal. A ferramenta gerou um relatório que foi entregue para a área de infraestrutura e redes. Esta, após analisar o teor do relatório, agradeceu a atitude proativa da área de segurança, mas decidiu não adotar nenhuma ação, no momento, por estar atuando em outras atividades prioritárias.A decisão da área de infraestrutura e redes estaria correta se as vulnerabilidades registradas:
- Aestivessem presentes na avaliação e testes de segurança (ATS) realizados durante o processo de avaliação de riscos e ressurgissem;
- Brepresentassem zero day, razão pela qual não precisariam ser tratados com prioridade;
- Crepresentassem uma falha de configuração crítica que a equipe repararia assim que possível;
- Drepresentassem falsos positivos em decorrência de uma configuração requerida por seu ambiente;
- Erepresentassem propriedades extrínsecas do ativo, razão pela qual não precisariam ser consideradas.