A ameaça é um evento indesejável que pode danificar um ativo, causando impacto nos resultados do negócio. Deste modo, quando um determinado ativo da informação é atacado ocorre, então, uma ameaça. O ataque à uma organização pode ocorrer tanto internamente quanto externamente (SANTOS e SOARES, 2019).
Fonte: SANTOS, E. E. dos e SOARES, T. M. M. K. Riscos, ameaças e vulnerabilidades: o impacto da segurança da informação nas organizações. Revista Tecnológica da Fatec Americana, vol. 07, n. 02, abril/setembro de 2019.
Considerando as características de uma ameaça, assinale a alternativa CORRETA:
A) Uma ameaça é um potencial causa de um incidente indesejado, podendo acarretar danos a um sistema ou organização, então, uma ameaça conta com um indivíduo que se aproveita de uma vulnerabilidade.
B) O levantamento de uma lista de ameaças correspondente a cada passivo do processo organizacional é fundamental para a definição de vulnerabilidades, e, consequentemente, para análise de risco.
C) Para cada tipo de ameaça identificada é possível existir estruturas no sistema operacional que viabilizem o incidente.
D) Para classificar as ameaças, é possível fazer uma análise coletiva do que poderá realizar a ação da ameaça, e por fim, o resultado da ação.
Ed
há 2 meses
Vamos analisar as alternativas com base no conceito de ameaça em segurança da informação: A) "Uma ameaça é um potencial causa de um incidente indesejado, podendo acarretar danos a um sistema ou organização, então, uma ameaça conta com um indivíduo que se aproveita de uma vulnerabilidade." - Correto, pois ameaça é algo que pode causar dano, e geralmente envolve um agente (indivíduo) que explora vulnerabilidades. B) "O levantamento de uma lista de ameaças correspondente a cada passivo do processo organizacional é fundamental para a definição de vulnerabilidades, e, consequentemente, para análise de risco." - Incorreto, pois o levantamento de ameaças ajuda na análise de risco, mas a definição de vulnerabilidades é feita identificando fraquezas nos ativos, não diretamente a partir das ameaças. C) "Para cada tipo de ameaça identificada é possível existir estruturas no sistema operacional que viabilizem o incidente." - Incorreto, pois nem toda ameaça necessariamente tem uma estrutura no sistema operacional que a viabilize. D) "Para classificar as ameaças, é possível fazer uma análise coletiva do que poderá realizar a ação da ameaça, e por fim, o resultado da ação." - Incorreto, a classificação de ameaças geralmente considera o agente, o vetor e o impacto, mas a descrição está confusa e não é a definição correta. Portanto, a alternativa correta é: A) Uma ameaça é um potencial causa de um incidente indesejado, podendo acarretar danos a um sistema ou organização, então, uma ameaça conta com um indivíduo que se aproveita de uma vulnerabilidade.
Cadastre-se ou realize login