SóProvas


ID
2680204
Banca
CESPE / CEBRASPE
Órgão
EBSERH
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

Julgue o próximo item, a respeito da segurança da informação.


A análise de vulnerabilidades considera potenciais vulnerabilidades ocasionadas por falhas humanas e por erros de configuração.

Alternativas
Comentários
  • Gabarito Certo

    Análise de Vulnerabilidade trata do processo de identificação de falhas e vulnerabilidades conhecidas presentes no ambiente e que o expõem a ameaças. Essas falhas podem ser causadas por erros de programação, má configuração ou simplesmente falha humana. É esta análise que vai, efetivamente, mapear os programas e serviços que possam conter falhas e vulnerabilidades, reportando esses resultados através de um relatório. Assim podemos tratar e mitigar as falhas encontradas, garantindo maior segurança ao ambiente e estabelecendo uma nova Linha de Base para futuras análises.

    A técnica chamada de Baseline Reporting o auxilia a identificar o que está acontecendo na sua rede ou companhia quando não existem ameaças, ou seja, quando nenhum agente está explorando, intencionalmente ou não, alguma falha ou vulnerabilidade no ambiente. Este comportamento é utilizado quando você suspeita de algum evento e precisa compará-lo ao funcionamento normal de suas atividades. Contudo, tanto o ambiente quanto as operações de sua empresa se modificam naturalmente, de forma que você deve garantir que sua Linha de Base seja atualizada frequentemente (vamos falar um pouco mais sobre isso ao final deste texto).

    O processo de Análise de Vulnerabilidade é suportado por diversas Ferramentas de Análise, capazes de auxiliá-lo nesta identificação. 

     

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • Meio genérica essa questão, pois ainda há vulnerabilidades de projeto do software.vide os services packs da Microsoft por exemplo.

    Gabarito: Certo.

  • ANÁLISE DE VULNERABILIDADE: FALHAS HUMANAS + ERROS DE CONFIGURAÇÃO.