Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FUNDATEC 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg483818
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Superior
Cargo
Analista de TI - Área: Infraestrutura
O Guia do Framework de Privacidade e Segurança da Informação da Secretaria de Governo Digital (2024) define o desenvolvimento de um plano para avaliar e rastrear continuamente as vulnerabilidades em todos os ativos dentro da infraestrutura da organização, com o intuito de remediar e minimizar a janela de oportunidades para atacantes. Com base nesse Guia, os profissionais de segurança devem ter informações sobre as seguintes ameaças, EXCETO:
  1. AAtualização de software.
  2. BAvisos de segurança.
  3. CBoletins de ameaças.
  4. DPatches.
  5. ERecuperação de dados.
Revelar gabarito e comentário

GabaritoE — Recuperação de dados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Análise de Vulnerabilidade e Gestão de Riscos

Gabarito: Alternativa E. A questão pergunta qual das opções NÃO é uma fonte de informação sobre ameaças segundo o Guia do Framework de Privacidade e Segurança da Informação (2024). Recuperação de dados é uma atividade de resposta a incidentes, não uma fonte de inteligência para rastreamento contínuo de vulnerabilidades. As demais alternativas (atualização de software, avisos de segurança, boletins de ameaças e patches) são fontes típicas de informação sobre vulnerabilidades e ameaças.

Alternativa A — ❌ Incorreta

Atualização de software é uma fonte de informação sobre correções e vulnerabilidades conhecidas, integrando o plano de rastreamento contínuo.

Alternativa B — ❌ Incorreta

Avisos de segurança são comunicados oficiais sobre vulnerabilidades, essenciais para a equipe de segurança.

Alternativa C — ❌ Incorreta

Boletins de ameaças fornecem inteligência sobre ameaças emergentes, ajudando na priorização.

Alternativa D — ❌ Incorreta

Patches são as correções disponibilizadas; o conhecimento sobre eles é necessário para remediar vulnerabilidades.

Alternativa E — ✅ Correta (exceção) ⟵ GABARITO

Recuperação de dados diz respeito à restauração de informações após um incidente, não sendo uma fonte de informação sobre ameaças ou vulnerabilidades no contexto de rastreamento contínuo.

PEGA ESSA DICA!

Em questões sobre gestão de vulnerabilidades, lembre-se de que fontes de informação incluem notificações de segurança, boletins, CVE, patches, etc. Atividades como recuperação de dados, backup e disaster recovery estão fora desse escopo.

Link permanente: /questoes/qg483818