Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — IBFC 2021

Segurança da InformaçãoFirewall em Segurança da Informação
Código
qq651264
Banca
IBFC
Órgão
IBGE
Ano
2021
Nível
Superior
Cargo
Supervisor de Pesquisa – Tecnologia de Informação e Comunicação
Existem vários termos técnicos comuns utilizados na Gestão da Segurança da Informação, conforme ISO/IEC 15408 ou ISO 17799:2005. Por exemplo, a porta aberta em um firewall é considerado como sendo:
  1. Aum ATIVO
  2. Buma VULNERABILIDADE
  3. Cuma AMEAÇA
  4. Dum OBJETO
  5. Eum DANO
Revelar gabarito e comentário

GabaritoB — uma VULNERABILIDADE

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Conceitos de Segurança da Informação: Ativo, Ameaça, Vulnerabilidade

Gabarito: letra B. Uma porta aberta em um firewall é classificada como uma vulnerabilidade, pois representa uma falha ou fraqueza que pode ser explorada por uma ameaça. Esse é um conceito fundamental da gestão de riscos em segurança da informação, conforme normas como a ISO/IEC 27002.

A banca testa a correta distinção entre os termos técnicos:

  • Ativo: algo de valor para a organização (dados, hardware, software).

  • Vulnerabilidade: fragilidade que pode ser explorada.

  • Ameaça: agente ou evento que pode explorar uma vulnerabilidade.

  • Objeto: termo genérico, sem o significado técnico específico.

  • Dano: consequência negativa decorrente de um incidente.

1Ativo
Algo de valor (dados, hardware)
2Vulnerabilidade
Fragilidade explorável
Ex.: porta aberta no firewall
3Ameaça
Agente/evento que explora
Ex.: hacker, ataque
4Dano
Consequência negativa
Ex.: vazamento de dados
Gestão de riscos (ISO 27002)
LEVELsoulevel.com.br
Gestão de riscos (ISO 27002): Ativo (Algo de valor (dados, hardware)); Vulnerabilidade (Fragilidade explorável, Ex.: porta aberta no firewall); Ameaça (Agente/evento que explora, Ex.: hacker, ataque); Dano (Consequência negativa, Ex.: vazamento de dados)

Alternativa A — ❌ Incorreta

Erro: confunde vulnerabilidade com ativo. Uma porta aberta não é um bem de valor; é uma condição que expõe a segurança.

Alternativa B — ✅ Correta ⟵ GABARITO

Acerto: a definição de vulnerabilidade se aplica perfeitamente: “porta aberta” é uma fraqueza no firewall que pode ser explorada por ameaças externas.

Alternativa C — ❌ Incorreta

Erro: confunde vulnerabilidade com ameaça. A ameaça é o agente (ex.: hacker) ou evento (ex.: ataque) que explora a vulnerabilidade; a porta aberta é o ponto fraco, não o agente.

Alternativa D — ❌ Incorreta

Erro: “objeto” é termo genérico e inadequado. Na gestão de segurança, prefere-se ativo, vulnerabilidade ou ameaça.

Alternativa E — ❌ Incorreta

Erro: confunde vulnerabilidade com dano. O dano é a perda ou prejuízo causado (ex.: vazamento de dados); a porta aberta é a causa potencial, não a consequência.

PEGA ESSA DICA!

Para fixar, lembre-se: ativo é o que se protege, vulnerabilidade é a brecha, ameaça é o perigo que explora a brecha, e dano é o estrago. Em questões sobre firewalls, portas abertas são clássicas vulnerabilidades.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/qq651264