Ao realizar uma análise de riscos, um analista identificou q...

Próximas questões
Com base no mesmo assunto
Q3885129 Segurança da Informação
Ao realizar uma análise de riscos, um analista identificou que a vulnerabilidade de Cross-Site Scripting em um portal de serviços tem uma probabilidade de ocorrência classificada como média e um impacto potencial classificado como Alto. A organização utiliza uma matriz de riscos 5X5 (Muito Baixa, Baixa, Média, Alta, Muito Alta). Para tratar este risco, foi implementado um WAF, que reduz a probabilidade de exploração de Média para Baixa.
Considerando a abordagem da ISO/IEC 27005, o termo técnico para o risco após a implementação do WAF e antes da decisão final de aceitação ou tratamento adicional é 
Alternativas

Comentários

Veja os comentários dos nossos alunos

VAMOS AOS CONCEITOS PRIMEIRO:

Cross-Site Scripting (XSS) é uma vulnerabilidade de segurança em aplicações web em que um atacante consegue injetar scripts maliciosos (geralmente JavaScript) em páginas que serão exibidas para outros usuários.

WAF significa Web Application Firewall (Firewall de Aplicação Web).

Ele é um tipo de ferramenta de segurança projetada para proteger aplicações web (sites, portais, APIs) contra ataques que exploram vulnerabilidades no nível da aplicação.

Na prática, o WAF funciona como um “filtro” entre o usuário e o servidor da aplicação, analisando o tráfego HTTP/HTTPS antes que ele chegue ao sistema.

Na questão:

  • Antes do WAF: probabilidade média + impacto alto → risco inicial.
  • Após o WAF: a probabilidade cai de média para baixa, ou seja, houve um controle aplicado.
  • Esse novo nível de risco, ainda sujeito à avaliação e decisão da organização, é o risco residual.

GABARITO LETRA D

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo