Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2026

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
gp007202
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
O Analista de Segurança deve implementar o ciclo de gestão de vulnerabilidades nos servidores que hospedam os sistemas devotação da Assembleia. Para assegurar a integridade do ambiente e a continuidade dos serviços, a solução técnica que equilibraproteção proativa e remediação exige que
  1. Aa gestão de vulnerabilidades dependa da substituição integral do hardware afetado, enquanto a gestão de patches ocorra via atualização de tabelas de roteamento na base de segurança do provedor de nuvem.
  2. Ba priorização das falhas seja baseada no volume de logs gerados pelos sistemas, enquanto o contexto do hardening foque na instalação de agentes de monitoramento de tráfego em redes locais e virtuais.
  3. Co escaneamento identifique falhas e as priorize via CVSS (Common Vulnerability Scoring System), aplicando o hardening para reduzir a superficie de ataque e automatizando a gestão de patches em ambiente de homologação.
  4. Da análise de vulnerabilidades ocorra via varredura de portas na rede de borda, responsabilizando, para a correção de falhas, o suporte do fabricante e aplicando o hardening para evitar latência nos serviços.
  5. Eo ciclo de correção priorize a instalação imediata de patches em servidores de produção, enquanto o hardening foque na alteração de chaves de criptografia assimétrica em dispositivos de rede.
Revelar gabarito e comentário

GabaritoC — o escaneamento identifique falhas e as priorize via CVSS (Common Vulnerability Scoring System), aplicando o hardening para reduzir a superficie de ataque e automatizando a gestão de patches em ambiente de homologação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Vulnerabilidades

Gabarito: letra C. A alternativa descreve corretamente o ciclo completo de gestão de vulnerabilidades: escaneamento identifica falhas, priorização via CVSS (Common Vulnerability Scoring System), aplicação de hardening para reduzir a superfície de ataque, e automação de patches em ambiente de homologação antes da produção, equilibrando proteção proativa e remediação.

A questão testa o conhecimento sobre as boas práticas do ciclo de gestão de vulnerabilidades, que envolve identificar (scan), priorizar (com base em criticidade), remediar (hardening + patches) e verificar. A alternativa C reflete exatamente essa sequência.

  1. 1Escaneamento (identifica falhas)
  2. 2Priorização via CVSS
  3. 3Hardening (reduz superfície de ataque)
  4. 4Automação de patches em homologação
  5. 5Aplicação em produção
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que a gestão de vulnerabilidades depende da substituição integral do hardware afetado, o que é inviável e não condiz com a prática. A gestão de patches não ocorre via atualização de tabelas de roteamento, mas sim por aplicação de correções de software. Confunde conceitos básicos de remediação.

Alternativa B — ❌ Incorreta

Propõe que a priorização das falhas seja baseada no volume de logs gerados, o que não é um critério técnico adequado. A priorização deve considerar a gravidade da vulnerabilidade (ex.: CVSS), o contexto do ativo e o risco. O hardening foca em reduzir a superfície de ataque, não apenas instalar agentes de monitoramento.

Alternativa C — ✅ Correta ⟵ GABARITO

Descreve o ciclo ideal: escaneamento identifica vulnerabilidades, prioriza-as via CVSS, aplica hardening para mitigar riscos e automatiza a gestão de patches em ambiente de homologação, garantindo que as correções sejam testadas antes de irem para produção. Isso equilibra proteção proativa (hardening) e remediação (patches).

Alternativa D — ❌ Incorreta

Limita a análise de vulnerabilidades à varredura de portas na rede de borda, o que é insuficiente. A correção de falhas não deve ser terceirizada apenas para o suporte do fabricante, e o hardening não tem como objetivo principal evitar latência, mas sim reduzir riscos.

Alternativa E — ❌ Incorreta

Determina a instalação imediata de patches em servidores de produção, o que é arriscado sem testes prévios. O hardening não se restringe à alteração de chaves de criptografia assimétrica em dispositivos de rede; abrange configurações seguras em todo o ambiente.

PEGA ESSA DICA!

Lembre-se do ciclo PDCA aplicado à gestão de vulnerabilidades: Identificar (scan) → Priorizar (CVSS) → Remediar (hardening + patches) → Verificar. A homologação é etapa obrigatória antes de aplicar patches em produção.

Gabarito: letra C.

Link permanente: /questoes/gp007202