Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — Quadrix 2024

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qg354526
Banca
Quadrix
Órgão
NOVACAP
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Manutenção/Sustentação
Acerca da gestão de bases de conhecimento e da implantação de atualizações e patches, julgue o item subsequente.As atualizações de patches de segurança de fornecedores conhecidos não precisam ser avaliadas em um ambiente de teste, visto que, na verdade, elas devem ser implementadas rapidamente em produção.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de patches de segurança

❌ ERRADO. A afirmação de que atualizações de patches de segurança de fornecedores conhecidos não precisam ser avaliadas em ambiente de teste e devem ser rapidamente implementadas em produção está incorreta. As melhores práticas de segurança da informação determinam que todo patch, independentemente da confiança no fornecedor, deve ser testado em um ambiente de staging (não produtivo) antes da implantação em produção. Isso evita a introdução de falhas, incompatibilidades ou novas vulnerabilidades.

O princípio de "confiar, mas verificar" é fundamental no gerenciamento de patches. A implementação apressada sem testes pode causar indisponibilidade, perda de dados ou brechas de segurança. Portanto, a afirmativa é falsa.

  1. 1Receber patch do fornecedor
  2. 2Testar em ambiente de staging
  3. 3Validar compatibilidade
  4. 4[-] Implantar em produção
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca explora a falsa percepção de que fornecedores conhecidos são infalíveis. Na realidade, patches podem conter erros ou conflitar com configurações existentes, exigindo validação prévia.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

ERRADO.

Link permanente: /questoes/qg354526