Engenharia Múltipla Escolha

Indique a alternativa que pode conter um relacionamento mais apropriado entre os conceitos de AMEAÇA, IMPACTO, INCIDENTE e VULNERABILIDADE tratados pela Gestão de Riscos na Tecnologia da Informação.

Indique a alternativa que pode conter um relacionamento mais apropriado entre os conceitos de AMEAÇA, IMPACTO, INCIDENTE e VULNERABILIDADE tratados pela Gestão de Riscos na Tecnologia da Informação.

  1. ATIVO: Servidor de aplicação VULNERABILIDADE: Falta de atualizações do sistema operacional INCIDENTE/AMEAÇA: Exploração de vulnerabilidade IMPACTO: Perda de Confidencialidade, integridade e Disponibilidade
  2. ATIVO: Servidor Web VULNERABILIDADE: Sem aplicação acessível pela internet INCIDENTE/AMEAÇA: Ataque Hacker DDoS IMPACTO: Integridade
  3. ATIVO: Firewall da rede VULNERABILIDADE: Sem contrato de manutenção periódica INCIDENTE/AMEAÇA: Defeito no firmware IMPACTO: Perda da confidencialidade nos acessos à internet
  4. ATIVO: Servidor Web VULNERABILIDADE: Falta de atualizações do sistema operacional INCIDENTE/AMEAÇA: Ataque Hacker DDoS IMPACTO: Indisponibilidade
  5. ATIVO: Firewall da rede VULNERABILIDADE: Falta de atualizações do IOS INCIDENTE/AMEAÇA: Perda de desempenho IMPACTO: Não suporta atualizações de hardware

Resolução completa

Explicação passo a passo

A
Alternativa A

Alternativa A

Análise Detalhada

Para responder corretamente a esta questão, é fundamental compreender a cadeia de eventos na Gestão de Riscos de Segurança da Informação. Vamos decompor os conceitos apresentados na tabela:

  1. Ativo: É qualquer coisa que tenha valor para a organização e que precise ser protegida (ex: servidores, dados, redes).
  2. Vulnerabilidade: É uma fraqueza, falha ou lacuna no ativo que pode ser explorada (ex: software desatualizado, senha fraca).
  3. Ameaça / Incidente: É o evento ou agente que aproveita a vulnerabilidade para causar dano (ex: hacker, malware, erro humano).
  4. Impacto: É a consequência negativa real quando a ameaça explora a vulnerabilidade (ex: perda de dados, interrupção de serviço).

Por que a Alternativa A é a correta?

A sequência apresentada na alternativa A segue a lógica perfeita de um cenário de risco:

  • Ativo: Servidor de aplicação (O alvo).
  • Vulnerabilidade: Falta de atualizações do sistema operacional. Esta é uma falha técnica clara que enfraquece o ativo.
  • Incidente/Ameaça: Exploração de vulnerabilidades conhecidas. O atacante identifica a falha e a utiliza.
  • Impacto: Perda de Confidencialidade, Integridade e Disponibilidade. Estas são as três propriedades fundamentais da segurança da informação (Tríade CIA). Se um servidor é comprometido, todas essas propriedades podem ser afetadas.

Por que as outras estão incorretas?

AlternativaErro PrincipalExplicação
BImpactoUm ataque DDoS (Distributed Denial of Service) visa sobrecarregar o sistema, causando perda de Disponibilidade, não de Integridade.
CVulnerabilidade"Sem contrato de manutenção" é um problema de processo/gestão, não uma vulnerabilidade técnica direta como uma falha de código.
DInversãoTrocou-se os conceitos. "Ataque Hacker" é uma Ameaça, não uma Vulnerabilidade. "Falta de atualização" é uma Vulnerabilidade, não uma Ameaça.
EIncidente"Perda de desempenho" é uma consequência ou sintoma (Impacto/Sintoma), não a própria ameaça ou incidente inicial.

Conclusão

A gestão de riscos conecta a existência de um Ativo com suas Vulnerabilidades, que são exploradas por uma Ameaça, gerando um Impacto. A alternativa A é a única que alinha esses conceitos de forma técnica e coerente.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.