Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — ACAFE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg053136
Banca
ACAFE
Órgão
CELESC
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Negócios
Uma empresa de consultoria de segurança da informação está realizando uma análise de vulnerabilidade em um sistema computacional de um cliente. O objetivo é identificar pontos fracos que poderiam ser explorados por atacantes e recomendar medidas de mitigação. Durante a análise, a equipe de segurança discute os diferentes aspectos e técnicas envolvidas no processo de avaliação de vulnerabilidades. Qual das seguintes afirmações sobre análise de vulnerabilidade em sistemas computacionais está CORRETA?
  1. AA análise de vulnerabilidade não requer revisão regular, pois as vulnerabilidades do sistema são geralmente estáticas.
  2. BA análise de vulnerabilidade é um processo que visa corrigir imediatamente todas as falhas encontradas em um sistema.
  3. CA análise de vulnerabilidade inclui a identificação, quantificação e priorização de vulnerabilidades em um sistema.
  4. DA análise de vulnerabilidade é apenas relevante para grandes organizações e pode ser ignorada por pequenas empresas.
  5. EA análise de vulnerabilidade não envolve testes de penetração, pois são processos completamente distintos.
Revelar gabarito e comentário

GabaritoC — A análise de vulnerabilidade inclui a identificação, quantificação e priorização de vulnerabilidades em um sistema.

Link permanente: /questoes/qg053136