Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — UFLA 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg620163
Banca
UFLA
Órgão
UFLA
Ano
2025
Nível
Médio
Cargo
Técnico em Tecnologia da Informação
Considere a seguinte situação hipotética:Durante uma análise de segurança, um técnico encontra uma vulnerabilidade em um sistema Web. De acordo com a base de dados para classificação Common Vulnerability Scoring System (CVSS), tal vulnerabilidade apresenta pontuação 9.8.Com base nas boas práticas em Segurança da Informação, a prioridade CORRETA para tratar essa vulnerabilidade é:
  1. Amonitorar a vulnerabilidade e aplicar patch de correção nos sistemas críticos quando for identificado alguma tentativa de violação da vulnerabilidade.
  2. Bregistrar a vulnerabilidade nos sistemas de monitoramento e tratá-la em ciclos normais de atualização.
  3. Cexecutar um teste de intrusão para verificar se a falha pode realmente ser explorada e só depois avaliar a possibilidade de aplicação do patch.
  4. Dpriorizar a aplicação imediata do patch ou mitigação compensatória, devido à alta criticidade.
Revelar gabarito e comentário

GabaritoD — priorizar a aplicação imediata do patch ou mitigação compensatória, devido à alta criticidade.

Link permanente: /questoes/qg620163