Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — Quadrix 2024

Segurança da InformaçãoSegurança de sistemas de informação
Código
qg347376
Banca
Quadrix
Órgão
CFP
Ano
2024
Nível
Superior
Cargo
Analista Técnico/TI/Suporte
No que diz respeito ao monitoramento e à otimização de processos de suporte, bem como à implantação de atualizações e de patches, julgue o item a seguir.Todas as atualizações de software (patches de segurança) devem ser aplicadas imediatamente em ambiente de produção após seu lançamento, pois representa uma atualização oficial do fornecedor.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Implantação de patches de segurança

Gabarito: Errado. A afirmação de que todas as atualizações de software (patches de segurança) devem ser aplicadas imediatamente em ambiente de produção é falsa. Boas práticas de gestão de patches determinam que, antes da implantação em produção, é necessário testar as atualizações em ambiente controlado (homologação) para verificar compatibilidade e estabilidade, mesmo que se trate de uma atualização oficial do fornecedor. A aplicação imediata e irrestrita pode causar indisponibilidade, falhas ou até novas vulnerabilidades.

A banca testa o conhecimento sobre a necessidade de um processo controlado de atualizações. A palavra-chave é "imediatamente" e "todas", que generalizam indevidamente.

  1. 1Lançamento do patch oficial
  2. 2Testes em homologação
  3. 3Planejamento da implantação
  4. 4Aplicação em produção
LEVEL · soulevel.com.br

Item — ❌ ERRADO ⟵ GABARITO

A afirmação ignora a etapa de testes e planejamento essenciais para a segurança e continuidade dos serviços. Patches oficiais do fornecedor, embora confiáveis, podem causar efeitos colaterais em ambientes específicos; por isso, recomenda-se um cronograma de implantação com testes prévios.

NÃO CAIA NESSA!

A banca utiliza o termo "imediatamente" e "todas" para induzir o candidato a pensar que, por ser uma atualização oficial, deve ser aplicada sem delongas. Na prática, mesmo patches oficiais exigem avaliação prévia para evitar impactos negativos.

Gabarito: Errado.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg347376