Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2026
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
gp007202
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
O Analista de Segurança deve implementar o ciclo de gestão de vulnerabilidades nos servidores que hospedam os sistemas devotação da Assembleia. Para assegurar a integridade do ambiente e a continuidade dos serviços, a solução técnica que equilibraproteção proativa e remediação exige que
Aa gestão de vulnerabilidades dependa da substituição integral do hardware afetado, enquanto a gestão de patches ocorra
via atualização de tabelas de roteamento na base de segurança do provedor de nuvem.
Ba priorização das falhas seja baseada no volume de logs gerados pelos sistemas, enquanto o contexto do hardening foque
na instalação de agentes de monitoramento de tráfego em redes locais e virtuais.
Co escaneamento identifique falhas e as priorize via CVSS (Common Vulnerability Scoring System), aplicando o hardening
para reduzir a superficie de ataque e automatizando a gestão de patches em ambiente de homologação.
Da análise de vulnerabilidades ocorra via varredura de portas na rede de borda, responsabilizando, para a correção de
falhas, o suporte do fabricante e aplicando o hardening para evitar latência nos serviços.
Eo ciclo de correção priorize a instalação imediata de patches em servidores de produção, enquanto o hardening foque na
alteração de chaves de criptografia assimétrica em dispositivos de rede.
Revelar gabarito e comentário▾
GabaritoC — o escaneamento identifique falhas e as priorize via CVSS (Common Vulnerability Scoring System), aplicando o hardening
para reduzir a superficie de ataque e automatizando a gestão de patches em ambiente de homologação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Vulnerabilidades
Gabarito: letra C. A alternativa descreve corretamente o ciclo completo de gestão de vulnerabilidades: escaneamento identifica falhas, priorização via CVSS (Common Vulnerability Scoring System), aplicação de hardening para reduzir a superfície de ataque, e automação de patches em ambiente de homologação antes da produção, equilibrando proteção proativa e remediação.
A questão testa o conhecimento sobre as boas práticas do ciclo de gestão de vulnerabilidades, que envolve identificar (scan), priorizar (com base em criticidade), remediar (hardening + patches) e verificar. A alternativa C reflete exatamente essa sequência.
1Escaneamento (identifica falhas)
2Priorização via CVSS
3Hardening (reduz superfície de ataque)
4Automação de patches em homologação
5Aplicação em produção
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que a gestão de vulnerabilidades depende da substituição integral do hardware afetado, o que é inviável e não condiz com a prática. A gestão de patches não ocorre via atualização de tabelas de roteamento, mas sim por aplicação de correções de software. Confunde conceitos básicos de remediação.
Alternativa B — ❌ Incorreta
Propõe que a priorização das falhas seja baseada no volume de logs gerados, o que não é um critério técnico adequado. A priorização deve considerar a gravidade da vulnerabilidade (ex.: CVSS), o contexto do ativo e o risco. O hardening foca em reduzir a superfície de ataque, não apenas instalar agentes de monitoramento.
Alternativa C — ✅ Correta ⟵ GABARITO
Descreve o ciclo ideal: escaneamento identifica vulnerabilidades, prioriza-as via CVSS, aplica hardening para mitigar riscos e automatiza a gestão de patches em ambiente de homologação, garantindo que as correções sejam testadas antes de irem para produção. Isso equilibra proteção proativa (hardening) e remediação (patches).
Alternativa D — ❌ Incorreta
Limita a análise de vulnerabilidades à varredura de portas na rede de borda, o que é insuficiente. A correção de falhas não deve ser terceirizada apenas para o suporte do fabricante, e o hardening não tem como objetivo principal evitar latência, mas sim reduzir riscos.
Alternativa E — ❌ Incorreta
Determina a instalação imediata de patches em servidores de produção, o que é arriscado sem testes prévios. O hardening não se restringe à alteração de chaves de criptografia assimétrica em dispositivos de rede; abrange configurações seguras em todo o ambiente.
PEGA ESSA DICA!
Lembre-se do ciclo PDCA aplicado à gestão de vulnerabilidades: Identificar (scan) → Priorizar (CVSS) → Remediar (hardening + patches) → Verificar. A homologação é etapa obrigatória antes de aplicar patches em produção.