Uma organização realizou uma avaliação de segurança em sua ...

Próximas questões
Com base no mesmo assunto
Q4295199 Segurança da Informação
Uma organização realizou uma avaliação de segurança em sua rede de computadores com o objetivo de identificar vulnerabilidades e reduzir os riscos de acessos não autorizados. Durante a análise, foram considerados aspectos relacionados às técnicas de invasão, formas de abordagem de possíveis ataques e análise de riscos.

Com base nessa situação, analise as afirmativas a seguir:

I. A análise de riscos busca identificar ameaças e vulnerabilidades, avaliando a possibilidade de ocorrência de incidentes e seus potenciais impactos sobre os ativos da organização.
II. Técnicas de engenharia social podem explorar aspectos relacionados ao comportamento humano para induzir usuários a fornecer informações ou realizar ações que comprometam a segurança.
III. Testes de invasão (penetration testing), quando autorizados, podem ser utilizados para identificar e avaliar vulnerabilidades de sistemas e redes.
IV. A utilização de senhas fortes, autenticação multifator e controle adequado de privilégios são medidas que podem contribuir para reduzir riscos de acesso não autorizado.
V. A identificação de uma vulnerabilidade significa que um ataque necessariamente ocorrerá, independentemente das medidas de segurança adotadas pela organização.

Estão CORRETAS
Alternativas