Ed
há 3 semanas
Vamos analisar as opções apresentadas: a. CVE (Common Vulnerabilities and Exposures) - É um sistema de identificação de vulnerabilidades, mas não é um sistema de categorias para pontos fracos. b. CWE (Common Weakness Enumeration) - É um sistema de categorias que lista pontos fracos e vulnerabilidades em software e hardware, sustentado por um projeto comunitário. Esta opção se encaixa perfeitamente na descrição. c. CVSS (Common Vulnerability Scoring System) - É um sistema de pontuação para avaliar a gravidade de vulnerabilidades, mas não é um sistema de categorias. d. SBOM (Software Bill of Materials) - Refere-se a uma lista de componentes de software, mas não é um sistema de categorias para vulnerabilidades. e. OWASP (Open Web Application Security Project) - É uma comunidade que se concentra em melhorar a segurança de software, mas não é um sistema de categorias específico. Diante da análise, a opção correta é: b. CWE.