Questão de Segurança da Informação — Controles de segurança — FCPC 2025
Segurança da InformaçãoControles de segurança
- Código
- qg456867
- Banca
- FCPC
- Órgão
- UFC
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação / Área: Segurança da Informação
Em busca de alcançar uma postura de segurança bem-sucedida, as organizações devem realizar, periodicamente, testes de segurança em seus ativos. Sejam estes sob a perspectiva da rede interna, rede externa, dispositivos, sistemas ou aplicativos. Assinale a alternativa que apresenta uma afirmação sobre testes de invasão, ou pentests.
- APermitem a identificação de todas as vulnerabilidades de uma aplicação.
- BPermitem a correlação de eventos nos logs dos servidores de aplicação testados.
- CVerificam a presença de vulnerabilidades apenas pelo cruzamento de informações previamente existentes em dicionários de vulnerabilidades como o Common Vulnerabilities and Exposures (CVE).
- DPodem ser utilizados para convencer os gestores, e demais tomadores de decisões, a respeito dos riscos de segurança da organização frente a ataques reais.