Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — INSTITUTO AOCP 2019
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
qq514179
Banca
INSTITUTO AOCP
Órgão
IBGE
Ano
2019
Nível
Superior
Cargo
Analista Censitário - Análise de Sistemas - Suporte a Comunicações e Rede
Uma vulnerabilidade é uma falha ou fraqueza em um sistema, a qual pode ser explorada comprometendo a segurança desse sistema. Quando encontradas, são associadas a um número de registro, para serem conhecidas publicamente como falhas de segurança já identificadas. Qual das alternativas a seguir apresenta um registro de vulnerabilidades conhecidas?
ACFD – Computer Flaws Database.
BKSE – Known Security Exploitation.
CSTR – Security Threat Registry.
DTNR – Threat Number Registry.
ECVE – Common Vulnerabilities and Exposures.
Revelar gabarito e comentário▾
GabaritoE — CVE – Common Vulnerabilities and Exposures.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Identificação de Vulnerabilidades – Registro Público
Gabarito: letra E. A única sigla real de registro público de vulnerabilidades é CVE (Common Vulnerabilities and Exposures), mantido pela MITRE Corporation e amplamente utilizado para identificar e catalogar falhas de segurança conhecidas.
A questão testa o conhecimento sobre os padrões da indústria para identificação de vulnerabilidades. O CVE atribui um número único (ex.: CVE-2024-1234) a cada vulnerabilidade descoberta, permitindo referência cruzada em bases como o NVD (National Vulnerability Database) – mencionado no conteúdo de apoio.
Alternativa A — ❌ Incorreta
CFD – Computer Flaws Database: Sigla fictícia. Não existe um registro oficial com esse nome.
Alternativa B — ❌ Incorreta
KSE – Known Security Exploitation: Sigla fictícia. O termo correto é CVE; "Known Security Exploitation" não é um padrão.
Alternativa C — ❌ Incorreta
STR – Security Threat Registry: Sigla fictícia. Registros de ameaças existem (ex.: CWE, CAPEC), mas não com essa sigla.
Alternativa D — ❌ Incorreta
TNR – Threat Number Registry: Sigla fictícia. O número de vulnerabilidade é o CVE ID, não TNR.
Alternativa E — ✅ Correta ⟵ GABARITO
CVE – Common Vulnerabilities and Exposures: É o padrão internacional para identificação de vulnerabilidades. Criado em 1999, é amplamente adotado por fabricantes, pesquisadores e bases de dados como NVD.
NÃO CAIA NESSA!
A banca cria siglas que parecem técnicas (CFD, KSE, STR, TNR) para confundir o candidato. O aluno que não conhece o CVE pode cair em um distrator sonoro. Dica: memorize as principais siglas de segurança: CVE (vulnerabilidades), CWE (fraquezas), CAPEC (padrões de ataque), CVSS (pontuação de severidade).