Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2026
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- gp007202
- Banca
- FCC
- Órgão
- AL-RR
- Ano
- 2026
- Cargo
- Analista Legislativo - Analista de Segurança da Informação
O Analista de Segurança deve implementar o ciclo de gestão de vulnerabilidades nos servidores que hospedam os sistemas devotação da Assembleia. Para assegurar a integridade do ambiente e a continuidade dos serviços, a solução técnica que equilibraproteção proativa e remediação exige que
- Aa gestão de vulnerabilidades dependa da substituição integral do hardware afetado, enquanto a gestão de patches ocorravia atualização de tabelas de roteamento na base de segurança do provedor de nuvem.
- Ba priorização das falhas seja baseada no volume de logs gerados pelos sistemas, enquanto o contexto do hardening foquena instalação de agentes de monitoramento de tráfego em redes locais e virtuais.
- Co escaneamento identifique falhas e as priorize via CVSS (Common Vulnerability Scoring System), aplicando o hardeningpara reduzir a superficie de ataque e automatizando a gestão de patches em ambiente de homologação.
- Da análise de vulnerabilidades ocorra via varredura de portas na rede de borda, responsabilizando, para a correção defalhas, o suporte do fabricante e aplicando o hardening para evitar latência nos serviços.
- Eo ciclo de correção priorize a instalação imediata de patches em servidores de produção, enquanto o hardening foque naalteração de chaves de criptografia assimétrica em dispositivos de rede.