Ed
anteontem
Para definir o conceito de vulnerabilidade em sistemas de informação, precisamos entender que vulnerabilidades são fraquezas que podem ser exploradas por ameaças para causar danos a um sistema. Analisando as alternativas: a) É um tipo específico de ameaça que explora exclusivamente falhas de segurança física, sem considerar vulnerabilidades em software. - Incorreto, pois vulnerabilidades não são ameaças, mas sim fraquezas. b) É um ponto forte do sistema de informação que impede a concretização de ameaças, garantindo a segurança dos dados. - Incorreto, pois isso descreve uma medida de segurança, não uma vulnerabilidade. c) É um ponto fraco que permite que uma ameaça seja concretizada ou que tenha efeito sobre um bem, como um sistema de informação. - Correto, pois define exatamente o que é uma vulnerabilidade. d) É uma ação ou evento que pode causar danos a um sistema de informação, independentemente da existência de pontos fracos no sistema. - Incorreto, isso descreve uma ameaça, não uma vulnerabilidade. e) É um conjunto de medidas de segurança implementadas para proteger um sistema de informação contra. - Incorreto, isso descreve medidas de segurança, não vulnerabilidades. Portanto, a alternativa correta é: c) É um ponto fraco que permite que uma ameaça seja concretizada ou que tenha efeito sobre um bem, como um sistema de informação.