Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FCPC 2025

Segurança da InformaçãoControles de segurança
Código
qg456867
Banca
FCPC
Órgão
UFC
Ano
2025
Nível
Superior
Cargo
Analista de Tecnologia da Informação / Área: Segurança da Informação
Em busca de alcançar uma postura de segurança bem-sucedida, as organizações devem realizar, periodicamente, testes de segurança em seus ativos. Sejam estes sob a perspectiva da rede interna, rede externa, dispositivos, sistemas ou aplicativos. Assinale a alternativa que apresenta uma afirmação sobre testes de invasão, ou pentests.
  1. APermitem a identificação de todas as vulnerabilidades de uma aplicação.
  2. BPermitem a correlação de eventos nos logs dos servidores de aplicação testados.
  3. CVerificam a presença de vulnerabilidades apenas pelo cruzamento de informações previamente existentes em dicionários de vulnerabilidades como o Common Vulnerabilities and Exposures (CVE).
  4. DPodem ser utilizados para convencer os gestores, e demais tomadores de decisões, a respeito dos riscos de segurança da organização frente a ataques reais.
Revelar gabarito e comentário

GabaritoD — Podem ser utilizados para convencer os gestores, e demais tomadores de decisões, a respeito dos riscos de segurança da organização frente a ataques reais.

Link permanente: /questoes/qg456867