Questão de Segurança da Informação — Auditoria de Sistemas — Quadrix 2024
- Código
- qg347330
- Banca
- Quadrix
- Órgão
- CFP
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Técnico/TI/Desenvolvimento
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo (C). Realizar auditorias de segurança regularmente para identificar vulnerabilidades é, de fato, uma ação fundamental na implementação de diretrizes de segurança de redes. A auditoria periódica permite detectar falhas de configuração, softwares desatualizados e outras fragilidades que, se não corrigidas, podem ser exploradas por atacantes.
A afirmação está alinhada com as melhores práticas de segurança da informação, como as recomendações do NIST (National Institute of Standards and Technology) e da ISO/IEC 27001, que destacam a importância de avaliações contínuas para manter a postura de segurança. Ferramentas de auditoria – como scanners de vulnerabilidade (Nessus, OpenVAS), testes de penetração (Metasploit, Burp Suite) e monitores de rede (Wireshark) – são empregadas justamente para identificar e corrigir vulnerabilidades antes que sejam exploradas.
A implementação de diretrizes de segurança de redes exige um ciclo contínuo de planejamento, execução, monitoramento e melhoria. A auditoria regular insere-se nesse ciclo como um mecanismo de verificação e correção, tornando-se indispensável para a eficácia das políticas de segurança.
✅ CERTO.
Link permanente: /questoes/qg347330