Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — ACAFE 2024
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qg053136
- Banca
- ACAFE
- Órgão
- CELESC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Sistemas - Negócios
Uma empresa de consultoria de segurança da informação está realizando uma análise de vulnerabilidade em um sistema computacional de um cliente. O objetivo é identificar pontos fracos que poderiam ser explorados por atacantes e recomendar medidas de mitigação. Durante a análise, a equipe de segurança discute os diferentes aspectos e técnicas envolvidas no processo de avaliação de vulnerabilidades. Qual das seguintes afirmações sobre análise de vulnerabilidade em sistemas computacionais está CORRETA?
- AA análise de vulnerabilidade não requer revisão regular, pois as vulnerabilidades do sistema são geralmente estáticas.
- BA análise de vulnerabilidade é um processo que visa corrigir imediatamente todas as falhas encontradas em um sistema.
- CA análise de vulnerabilidade inclui a identificação, quantificação e priorização de vulnerabilidades em um sistema.
- DA análise de vulnerabilidade é apenas relevante para grandes organizações e pode ser ignorada por pequenas empresas.
- EA análise de vulnerabilidade não envolve testes de penetração, pois são processos completamente distintos.