Questão de Arquitetura de Software — Segurança da Informação — IADES 2024
- Código
- qg205276
- Banca
- IADES
- Órgão
- CENSIPAM
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista - Tecnologia da Informação
- APericulosidade
- BIncidente
- CAmeaça
- DVulnerabilidade
- EHacker
GabaritoD — Vulnerabilidade
Gabarito: letra D. O termo que designa a fragilidade de um ativo que pode ser explorada por um agente malicioso é vulnerabilidade. Ameaça é o potencial de um evento prejudicial, incidente é a concretização, e hacker/cracker são agentes. A definição é clássica na segurança da informação.
A banca testa o conhecimento dos conceitos fundamentais de segurança da informação, especialmente a diferença entre vulnerabilidade, ameaça e incidente. O material de apoio define:
Vulnerabilidades e ameaças são dois conceitos distintos. Vulnerabilidade é uma fraqueza ou ponto fraco de um ativo, enquanto ameaça é algo que possui potencial de acontecer com o ativo. Assim, uma ameaça é algo que pode acontecer ou virar um incidente quando uma vulnerabilidade é explorada por um agente de ameaça.
Periculosidade não é um termo técnico da segurança da informação. Refere-se genericamente a algo perigoso, mas não é o conceito padronizado para fragilidade de ativo.
Incidente é a concretização de uma ameaça, ou seja, quando uma vulnerabilidade é explorada e ocorre um evento indesejado (ex.: perda de dados, invasão). Não é a fragilidade em si.
Ameaça é o potencial de um agente malicioso explorar uma vulnerabilidade para causar dano. É a possibilidade de um ataque, não a fragilidade. Confunde-se com vulnerabilidade, mas são distintas.
Vulnerabilidade é exatamente a "fragilidade de um ativo" que pode ser explorada. O contexto reforça: "Vulnerabilidade é uma fraqueza ou ponto fraco de um ativo". Portanto, é a resposta correta.
Hacker (ou cracker) é um agente de ameaça, ou seja, quem explora a vulnerabilidade. Não é a fragilidade em si.
Gabarito: letra D — vulnerabilidade.
Link permanente: /questoes/qg205276