Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — UFLA 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qg620163
- Banca
- UFLA
- Órgão
- UFLA
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico em Tecnologia da Informação
Considere a seguinte situação hipotética:Durante uma análise de segurança, um técnico encontra uma vulnerabilidade em um sistema Web. De acordo com a base de dados para classificação Common Vulnerability Scoring System (CVSS), tal vulnerabilidade apresenta pontuação 9.8.Com base nas boas práticas em Segurança da Informação, a prioridade CORRETA para tratar essa vulnerabilidade é:
- Amonitorar a vulnerabilidade e aplicar patch de correção nos sistemas críticos quando for identificado alguma tentativa de violação da vulnerabilidade.
- Bregistrar a vulnerabilidade nos sistemas de monitoramento e tratá-la em ciclos normais de atualização.
- Cexecutar um teste de intrusão para verificar se a falha pode realmente ser explorada e só depois avaliar a possibilidade de aplicação do patch.
- Dpriorizar a aplicação imediata do patch ou mitigação compensatória, devido à alta criticidade.