Julgue os itens que se seguem, referentes a segurança da inf...
As ameaças são fatores externos que podem gerar incidente de segurança da informação por intermédio da exploração das vulnerabilidades dos ativos de informação.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: C – Certo
Tema central:
Esta questão aborda ameaças, vulnerabilidades e incidentes de segurança da informação. Entender esses conceitos é fundamental, pois eles estão presentes em praticamente todos os editais e são tópicos essenciais das principais normas, como a ABNT NBR ISO/IEC 27001 e 27002.
Resumo teórico:
Ameaças são eventos ou agentes externos (ou internos) com potencial para causar danos à informação ou aos sistemas.
Vulnerabilidades são fragilidades ou falhas em sistemas, processos ou pessoas.
Quando uma ameaça explora uma vulnerabilidade, pode ocorrer um incidente de segurança — ou seja, um evento que compromete a confidencialidade, integridade ou disponibilidade das informações.
Por exemplo: um vírus (ameaça) pode explorar uma falha não corrigida (vulnerabilidade) e invadir um computador (incidente).
Fontes relevantes:
- ABNT NBR ISO/IEC 27002:2013: “Ameaça: causa potencial de um incidente indesejado, que pode resultar em dano a um sistema ou organização.”
- Manuais como o “Cartilha de Segurança para Internet” do CERT.br também reforçam a distinção e a relação entre ameaça e vulnerabilidade.
Justificativa da alternativa correta:
A afirmação está correta porque define de forma objetiva a relação entre ameaças, vulnerabilidades e incidentes. É justamente a exploração de uma vulnerabilidade por uma ameaça que gera situações de risco e pode resultar em perda de dados, invasão de sistemas ou outros problemas graves de segurança.
Estratégia para interpretação:
Ao ler questões desse tipo, fique atento à correta ligação entre ameaça (fator externo), vulnerabilidade (fragilidade) e incidente (consequência). Palavras como “exploração”, “potencial de causar dano” e “ativos de informação” geralmente indicam que a questão está tratando desses conceitos fundamentais.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
A principal ameaça pode morar ao lado.
Veja, por exemplo, essa explicação.
http://idgnow.uol.com.br/seguranca/2011/02/24/maior-ameaca-a-seguranca-dos-dados-corporativos-e-interna-aponta-estudo/#&panel2-1
Boa sorte, vencedores.
Questão incompleta, viu? Questão perigosa, eu diria.
Primeira vez que vejo uma questão filosófica de informática. Deve ter sido o Pedro Bial quem elaborou.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo