Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — ACAFE 2024
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qg053104
- Banca
- ACAFE
- Órgão
- CELESC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Sistemas - Infraestrutura Operação e Segurança
Uma empresa de tecnologia está preocupada com a segurança de sua infraestrutura de TI e decidiu contratar uma equipe de segurança para realizar testes de penetração (pentests) e avaliações de vulnerabilidade. O objetivo é identificar e corrigir possíveis fraquezas antes que sejam exploradas por atacantes maliciosos. Qual das seguintes opções descreve corretamente a diferença principal entre um teste de penetração (pentest) e uma avaliação de vulnerabilidade?
- AUm pentest é focado na conformidade com regulamentos, enquanto uma avaliação de vulnerabilidade é focada na performance dos sistemas.
- BUm pentest é realizado apenas internamente, enquanto uma avaliação de vulnerabilidade é sempre feita por terceiros.
- CUm pentest tenta explorar vulnerabilidades, enquanto uma avaliação de vulnerabilidade apenas identifica e classifica vulnerabilidades.
- DUm pentest é realizado apenas em redes externas, enquanto uma avaliação de vulnerabilidade é feita apenas em redes internas.
- EUm pentest é um processo automatizado, enquanto uma avaliação de vulnerabilidade é realizada manualmente.