Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg098449
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
A área de segurança do TJMS utilizou uma ferramenta automatizada para procurar vulnerabilidades nos ativos de rede do Tribunal. A ferramenta gerou um relatório que foi entregue para a área de infraestrutura e redes. Esta, após analisar o teor do relatório, agradeceu a atitude proativa da área de segurança, mas decidiu não adotar nenhuma ação, no momento, por estar atuando em outras atividades prioritárias.A decisão da área de infraestrutura e redes estaria correta se as vulnerabilidades registradas:
  1. Aestivessem presentes na avaliação e testes de segurança (ATS) realizados durante o processo de avaliação de riscos e ressurgissem;
  2. Brepresentassem zero day, razão pela qual não precisariam ser tratados com prioridade;
  3. Crepresentassem uma falha de configuração crítica que a equipe repararia assim que possível;
  4. Drepresentassem falsos positivos em decorrência de uma configuração requerida por seu ambiente;
  5. Erepresentassem propriedades extrínsecas do ativo, razão pela qual não precisariam ser consideradas.
Revelar gabarito e comentário

GabaritoD — representassem falsos positivos em decorrência de uma configuração requerida por seu ambiente;

Link permanente: /questoes/fg098449