3) A área de segurança da informação utiliza diversos termos técnicos que devem ser bem compreendidos e diferenciados pelos gestores, especialmente aqueles cuja atuação está diretamente relacionada com a proteção dos dados e redes da organização. Esse conhecimento é fundamental para que as ferramentas corretas sejam empregadas em cada situação que envolva a segurança da informação.
Analise os termos apresentados a seguir e relacione-os corretamente a seus conceitos: I. Risco. II. Ameaça. III. Contramedida. IV. Exploração.
( ) Uso de alguma ferramenta ou técnica com o intuito de obter vantagem de uma vulnerabilidade. ( ) Recurso de segurança adotado para reduzir riscos. ( ) Probabilidade de uma ameaça explorar uma vulnerabilidade. ( ) Situação em que alguém ou algo pode causar danos a um ou vários ativos.
Marque a alternativa que apresenta CORRETAMENTE o relacionamento entre os termos e seus respectivos conceitos.
A exploração acontece quando alguma ferramenta ou técnica é empregada para se aproveitar determinada vulnerabilidade. A contramedida é utilizada nas organizações visando a redução de riscos de segurança nas organizações. O risco de determinado acontecimento é a probabilidade existente de uma ameaça conseguir explorar uma vulnerabilidade do ambiente. A ameaça indica que alguma pessoa ou equipamento pode ocasionar danos a ativos pessoais ou empresariais.
Lista de comentários
e) 4, 3, 1, 2.
RESPOSTA CORRETA
A exploração acontece quando alguma ferramenta ou técnica é empregada para se aproveitar determinada vulnerabilidade. A contramedida é utilizada nas organizações visando a redução de riscos de segurança nas organizações. O risco de determinado acontecimento é a probabilidade existente de uma ameaça conseguir explorar uma vulnerabilidade do ambiente. A ameaça indica que alguma pessoa ou equipamento pode ocasionar danos a ativos pessoais ou empresariais.