Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — INSTITUTO AOCP 2019

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qq514179
Banca
INSTITUTO AOCP
Órgão
IBGE
Ano
2019
Nível
Superior
Cargo
Analista Censitário - Análise de Sistemas - Suporte a Comunicações e Rede
Uma vulnerabilidade é uma falha ou fraqueza em um sistema, a qual pode ser explorada comprometendo a segurança desse sistema. Quando encontradas, são associadas a um número de registro, para serem conhecidas publicamente como falhas de segurança já identificadas. Qual das alternativas a seguir apresenta um registro de vulnerabilidades conhecidas?
  1. ACFD – Computer Flaws Database.
  2. BKSE – Known Security Exploitation.
  3. CSTR – Security Threat Registry.
  4. DTNR – Threat Number Registry.
  5. ECVE – Common Vulnerabilities and Exposures.
Revelar gabarito e comentário

GabaritoE — CVE – Common Vulnerabilities and Exposures.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Identificação de Vulnerabilidades – Registro Público

Gabarito: letra E. A única sigla real de registro público de vulnerabilidades é CVE (Common Vulnerabilities and Exposures), mantido pela MITRE Corporation e amplamente utilizado para identificar e catalogar falhas de segurança conhecidas.

A questão testa o conhecimento sobre os padrões da indústria para identificação de vulnerabilidades. O CVE atribui um número único (ex.: CVE-2024-1234) a cada vulnerabilidade descoberta, permitindo referência cruzada em bases como o NVD (National Vulnerability Database) – mencionado no conteúdo de apoio.

Alternativa A — ❌ Incorreta

CFD – Computer Flaws Database: Sigla fictícia. Não existe um registro oficial com esse nome.

Alternativa B — ❌ Incorreta

KSE – Known Security Exploitation: Sigla fictícia. O termo correto é CVE; "Known Security Exploitation" não é um padrão.

Alternativa C — ❌ Incorreta

STR – Security Threat Registry: Sigla fictícia. Registros de ameaças existem (ex.: CWE, CAPEC), mas não com essa sigla.

Alternativa D — ❌ Incorreta

TNR – Threat Number Registry: Sigla fictícia. O número de vulnerabilidade é o CVE ID, não TNR.

Alternativa E — ✅ Correta ⟵ GABARITO

CVE – Common Vulnerabilities and Exposures: É o padrão internacional para identificação de vulnerabilidades. Criado em 1999, é amplamente adotado por fabricantes, pesquisadores e bases de dados como NVD.

NÃO CAIA NESSA!

A banca cria siglas que parecem técnicas (CFD, KSE, STR, TNR) para confundir o candidato. O aluno que não conhece o CVE pode cair em um distrator sonoro. Dica: memorize as principais siglas de segurança: CVE (vulnerabilidades), CWE (fraquezas), CAPEC (padrões de ataque), CVSS (pontuação de severidade).

Gabarito: letra E

Link permanente: /questoes/qq514179