Uma organização realizou uma avaliação de segurança em sua ...
Próximas questões
Com base no mesmo assunto
Ano: 2026
Banca:
EDUCA
Órgão:
Prefeitura de Triunfo - PE
Prova:
EDUCA - 2026 - Prefeitura de Triunfo - PE - Técnico em Informática |
Q4295199
Segurança da Informação
Uma organização realizou uma avaliação de segurança em
sua rede de computadores com o objetivo de identificar
vulnerabilidades e reduzir os riscos de acessos não
autorizados. Durante a análise, foram considerados
aspectos relacionados às técnicas de invasão, formas de
abordagem de possíveis ataques e análise de riscos.
Com base nessa situação, analise as afirmativas a seguir:
I. A análise de riscos busca identificar ameaças e vulnerabilidades, avaliando a possibilidade de ocorrência de incidentes e seus potenciais impactos sobre os ativos da organização.
II. Técnicas de engenharia social podem explorar aspectos relacionados ao comportamento humano para induzir usuários a fornecer informações ou realizar ações que comprometam a segurança.
III. Testes de invasão (penetration testing), quando autorizados, podem ser utilizados para identificar e avaliar vulnerabilidades de sistemas e redes.
IV. A utilização de senhas fortes, autenticação multifator e controle adequado de privilégios são medidas que podem contribuir para reduzir riscos de acesso não autorizado.
V. A identificação de uma vulnerabilidade significa que um ataque necessariamente ocorrerá, independentemente das medidas de segurança adotadas pela organização.
Estão CORRETAS
Com base nessa situação, analise as afirmativas a seguir:
I. A análise de riscos busca identificar ameaças e vulnerabilidades, avaliando a possibilidade de ocorrência de incidentes e seus potenciais impactos sobre os ativos da organização.
II. Técnicas de engenharia social podem explorar aspectos relacionados ao comportamento humano para induzir usuários a fornecer informações ou realizar ações que comprometam a segurança.
III. Testes de invasão (penetration testing), quando autorizados, podem ser utilizados para identificar e avaliar vulnerabilidades de sistemas e redes.
IV. A utilização de senhas fortes, autenticação multifator e controle adequado de privilégios são medidas que podem contribuir para reduzir riscos de acesso não autorizado.
V. A identificação de uma vulnerabilidade significa que um ataque necessariamente ocorrerá, independentemente das medidas de segurança adotadas pela organização.
Estão CORRETAS