Ed
há 11 meses
Para responder à pergunta, precisamos entender o que são testes de penetração e como eles se relacionam com a análise de risco. Os testes de penetração são realizados para identificar vulnerabilidades em uma rede e avaliar o quanto ela está exposta a invasões. Isso está diretamente relacionado à probabilidade de uma ameaça explorar uma vulnerabilidade. Vamos analisar as alternativas: A) Projetar a implantação de uma ação de segurança contra ameaças extremas - Isso se refere a ações preventivas, mas não é o foco dos testes de penetração. B) Obter a quantificação da dependência de um ativo físico/lógico ao negócio da empresa - Isso é mais sobre a importância dos ativos, não diretamente sobre vulnerabilidades. C) Obter a probabilidade de uma ameaça explorar uma vulnerabilidade da segurança - Esta opção se alinha diretamente com o objetivo dos testes de penetração, que é avaliar a exposição a invasões. D) Relacionar o quanto o processo de negócio da rede pode afetar o negócio da empresa - Isso é mais sobre impacto do que sobre vulnerabilidades. E) Qualificar a vulnerabilidade da segurança em relação aos ativos físicos da empresa - Embora esteja relacionado, não aborda diretamente a probabilidade de exploração. Portanto, a alternativa correta é: C) obter a probabilidade de uma ameaça explorar uma vulnerabilidade da segurança.
Já tem uma conta?
Ao continuar, você aceita os Termos de Uso e Política de Privacidade
Mais perguntas desse material