Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2026

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
gp007202
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
O Analista de Segurança deve implementar o ciclo de gestão de vulnerabilidades nos servidores que hospedam os sistemas devotação da Assembleia. Para assegurar a integridade do ambiente e a continuidade dos serviços, a solução técnica que equilibraproteção proativa e remediação exige que
  1. Aa gestão de vulnerabilidades dependa da substituição integral do hardware afetado, enquanto a gestão de patches ocorravia atualização de tabelas de roteamento na base de segurança do provedor de nuvem.
  2. Ba priorização das falhas seja baseada no volume de logs gerados pelos sistemas, enquanto o contexto do hardening foquena instalação de agentes de monitoramento de tráfego em redes locais e virtuais.
  3. Co escaneamento identifique falhas e as priorize via CVSS (Common Vulnerability Scoring System), aplicando o hardeningpara reduzir a superficie de ataque e automatizando a gestão de patches em ambiente de homologação.
  4. Da análise de vulnerabilidades ocorra via varredura de portas na rede de borda, responsabilizando, para a correção defalhas, o suporte do fabricante e aplicando o hardening para evitar latência nos serviços.
  5. Eo ciclo de correção priorize a instalação imediata de patches em servidores de produção, enquanto o hardening foque naalteração de chaves de criptografia assimétrica em dispositivos de rede.
Revelar gabarito e comentário

GabaritoC — o escaneamento identifique falhas e as priorize via CVSS (Common Vulnerability Scoring System), aplicando o hardening para reduzir a superficie de ataque e automatizando a gestão de patches em ambiente de homologação.

Link permanente: /questoes/gp007202