Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — IADES 2024

Arquitetura de SoftwareSegurança da Informação
Código
qg205276
Banca
IADES
Órgão
CENSIPAM
Ano
2024
Nível
Superior
Cargo
Analista - Tecnologia da Informação
Na segurança da informação, qual é o termo relacionado à fragilidade de um ativo, que pode ser explorada por um agente malicioso?
  1. APericulosidade
  2. BIncidente
  3. CAmeaça
  4. DVulnerabilidade
  5. EHacker
Revelar gabarito e comentário

GabaritoD — Vulnerabilidade

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Conceitos Básicos

Gabarito: letra D. O termo que designa a fragilidade de um ativo que pode ser explorada por um agente malicioso é vulnerabilidade. Ameaça é o potencial de um evento prejudicial, incidente é a concretização, e hacker/cracker são agentes. A definição é clássica na segurança da informação.

A banca testa o conhecimento dos conceitos fundamentais de segurança da informação, especialmente a diferença entre vulnerabilidade, ameaça e incidente. O material de apoio define:

NÃO CAIA NESSA!

Vulnerabilidades e ameaças são dois conceitos distintos. Vulnerabilidade é uma fraqueza ou ponto fraco de um ativo, enquanto ameaça é algo que possui potencial de acontecer com o ativo. Assim, uma ameaça é algo que pode acontecer ou virar um incidente quando uma vulnerabilidade é explorada por um agente de ameaça.

Alternativa A — ❌ Incorreta

Periculosidade não é um termo técnico da segurança da informação. Refere-se genericamente a algo perigoso, mas não é o conceito padronizado para fragilidade de ativo.

Alternativa B — ❌ Incorreta

Incidente é a concretização de uma ameaça, ou seja, quando uma vulnerabilidade é explorada e ocorre um evento indesejado (ex.: perda de dados, invasão). Não é a fragilidade em si.

Alternativa C — ❌ Incorreta

Ameaça é o potencial de um agente malicioso explorar uma vulnerabilidade para causar dano. É a possibilidade de um ataque, não a fragilidade. Confunde-se com vulnerabilidade, mas são distintas.

Alternativa D — ✅ Correta ⟵ GABARITO

Vulnerabilidade é exatamente a "fragilidade de um ativo" que pode ser explorada. O contexto reforça: "Vulnerabilidade é uma fraqueza ou ponto fraco de um ativo". Portanto, é a resposta correta.

Alternativa E — ❌ Incorreta

Hacker (ou cracker) é um agente de ameaça, ou seja, quem explora a vulnerabilidade. Não é a fragilidade em si.

Gabarito: letra D — vulnerabilidade.

Link permanente: /questoes/qg205276