Logo Passei Direto
Buscar

Bases de Dados

Uniasselvi

A ameaça é um evento indesejável que pode danificar um ativo, causando impacto nos resultados do negócio. Deste modo, quando um determinado ativo da informação é atacado ocorre, então, uma ameaça. O ataque à uma organização pode ocorrer tanto internamente quanto externamente (SANTOS e SOARES, 2019).

 

Fonte: SANTOS, E. E. dos e SOARES, T. M. M. K. Riscos, ameaças e vulnerabilidades: o impacto da segurança da informação nas organizações. Revista Tecnológica da Fatec Americana, vol. 07, n. 02, abril/setembro de 2019.

 

Considerando as características de uma ameaça, assinale a alternativa CORRETA: 


A)  Uma ameaça é um potencial causa de um incidente indesejado, podendo acarretar danos a um sistema ou organização, então, uma ameaça conta com um indivíduo que se aproveita de uma vulnerabilidade.

B) O levantamento de uma lista de ameaças correspondente a cada passivo do processo organizacional é fundamental para a definição de vulnerabilidades, e, consequentemente, para análise de risco. 

C)  Para cada tipo de ameaça identificada é possível existir estruturas no sistema operacional que viabilizem o incidente.

D)  Para classificar as ameaças, é possível fazer uma análise coletiva do que poderá realizar a ação da ameaça, e por fim, o resultado da ação. 

User badge image
Leo OBB 50

há 2 meses

Respostas

User badge image

Ed Verified user icon

há 2 meses

Vamos analisar as alternativas com base no conceito de ameaça em segurança da informação: A) "Uma ameaça é um potencial causa de um incidente indesejado, podendo acarretar danos a um sistema ou organização, então, uma ameaça conta com um indivíduo que se aproveita de uma vulnerabilidade." - Correto, pois ameaça é algo que pode causar dano, e geralmente envolve um agente (indivíduo) que explora vulnerabilidades. B) "O levantamento de uma lista de ameaças correspondente a cada passivo do processo organizacional é fundamental para a definição de vulnerabilidades, e, consequentemente, para análise de risco." - Incorreto, pois o levantamento de ameaças ajuda na análise de risco, mas a definição de vulnerabilidades é feita identificando fraquezas nos ativos, não diretamente a partir das ameaças. C) "Para cada tipo de ameaça identificada é possível existir estruturas no sistema operacional que viabilizem o incidente." - Incorreto, pois nem toda ameaça necessariamente tem uma estrutura no sistema operacional que a viabilize. D) "Para classificar as ameaças, é possível fazer uma análise coletiva do que poderá realizar a ação da ameaça, e por fim, o resultado da ação." - Incorreto, a classificação de ameaças geralmente considera o agente, o vetor e o impacto, mas a descrição está confusa e não é a definição correta. Portanto, a alternativa correta é: A) Uma ameaça é um potencial causa de um incidente indesejado, podendo acarretar danos a um sistema ou organização, então, uma ameaça conta com um indivíduo que se aproveita de uma vulnerabilidade.

Essa resposta te ajudou?

0
Dislike0

Ainda não achou a resposta?

  • Integrado com os principais modelos de IA do mercado
  • Respostas em segundos
  • IA treinada para estudantes brasileiros.
PasseIA logoEvolua sua forma de estudar

Cadastre-se ou realize login

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina