Pular para o conteúdo principal

Questão de Segurança da Informação — Auditoria de Sistemas — Quadrix 2024

Segurança da InformaçãoAuditoria de Sistemas
Código
qg347330
Banca
Quadrix
Órgão
CFP
Ano
2024
Nível
Superior
Cargo
Analista Técnico/TI/Desenvolvimento
Acerca do planejamento e da execução de projetos de infraestrutura de TI, da implementação de diretrizes de segurança de redes e da auditoria de segurança de redes, julgue o item a seguir.Realizar auditorias de segurança regularmente para identificar vulnerabilidades é uma ação considerada fundamental na implementação de diretrizes de segurança de redes.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Auditoria de Segurança em Redes

Gabarito: Certo (C). Realizar auditorias de segurança regularmente para identificar vulnerabilidades é, de fato, uma ação fundamental na implementação de diretrizes de segurança de redes. A auditoria periódica permite detectar falhas de configuração, softwares desatualizados e outras fragilidades que, se não corrigidas, podem ser exploradas por atacantes.

A afirmação está alinhada com as melhores práticas de segurança da informação, como as recomendações do NIST (National Institute of Standards and Technology) e da ISO/IEC 27001, que destacam a importância de avaliações contínuas para manter a postura de segurança. Ferramentas de auditoria – como scanners de vulnerabilidade (Nessus, OpenVAS), testes de penetração (Metasploit, Burp Suite) e monitores de rede (Wireshark) – são empregadas justamente para identificar e corrigir vulnerabilidades antes que sejam exploradas.

A implementação de diretrizes de segurança de redes exige um ciclo contínuo de planejamento, execução, monitoramento e melhoria. A auditoria regular insere-se nesse ciclo como um mecanismo de verificação e correção, tornando-se indispensável para a eficácia das políticas de segurança.

CERTO.

Link permanente: /questoes/qg347330