Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — Quadrix 2024
- Código
- qg354526
- Banca
- Quadrix
- Órgão
- NOVACAP
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Sistemas - Manutenção/Sustentação
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação de que atualizações de patches de segurança de fornecedores conhecidos não precisam ser avaliadas em ambiente de teste e devem ser rapidamente implementadas em produção está incorreta. As melhores práticas de segurança da informação determinam que todo patch, independentemente da confiança no fornecedor, deve ser testado em um ambiente de staging (não produtivo) antes da implantação em produção. Isso evita a introdução de falhas, incompatibilidades ou novas vulnerabilidades.
O princípio de "confiar, mas verificar" é fundamental no gerenciamento de patches. A implementação apressada sem testes pode causar indisponibilidade, perda de dados ou brechas de segurança. Portanto, a afirmativa é falsa.
A banca explora a falsa percepção de que fornecedores conhecidos são infalíveis. Na realidade, patches podem conter erros ou conflitar com configurações existentes, exigindo validação prévia.
❌ ERRADO.
Link permanente: /questoes/qg354526