SóProvas


ID
1785376
Banca
CESPE / CEBRASPE
Órgão
TCE-RN
Ano
2015
Provas
Disciplina
Segurança da Informação
Assuntos

No que se refere à segurança da informação, julgue o item seguinte.

Ocorre ameaça quando, em uma análise de risco, o local de salvaguarda de um ativo da informação é considerado inseguro por possibilitar acesso irrestrito e sem controle aos dados.

Alternativas
Comentários
  • Seria uma vulnerabilidade

  • Sim, Bruno Santos, porém a vulnerabilidade é uma ameaça mesmo assim. Na minha opinião, gabarito deveria ser correto.

  • ERRADO

     

    Vulnerabilidade = Fragilidade um de ativo

     

    Ameaça = Causa potencial de um incidente indesejado

     

  • vulnerabilidade é um risco potencial para determinado tipo de ameaça e não a ameaça em si, logo são conceitos distintos.

  • GABARITO: ERRADO.

  • Então, uma vulnerabilidade não é uma ameaça? Não concordo com o gabarito!
  • ERRADO.

    Ocorre VULNERABILIDADE quando, em uma análise de risco, o local de salvaguarda de um ativo da informação é considerado inseguro por possibilitar acesso irrestrito e sem controle aos dados.

    Vulnerabilidade: fraqueza ou falha em um sistema de segurança que pode ser explorada por ameaças para obter acesso não autorizado a um ativo.

    Ameaça: qualquer coisa que possa explorar uma vulnerabilidade (de forma intencional ou acidental) e obter, danificar ou destruir um ativo.

    Risco: probabilidade de uma ameaça explorar uma vulnerabilidade e causar danos. É a possibilidade de um ativo ser corrompido em função das vulnerabilidades e ameaças existentes no ambiente.