← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2023

Questão comentada de Segurança da Informação

O item que fornece uma maneira de capturar as principais características de uma vulnerabilidade e produzir uma pontuação numérica que reflete sua gravidade é o

Gabarito: A

Quando a banca fala em um item que captura as principais caracteristicas de uma vulnerabilidade e gera uma pontuacao numerica da gravidade, ela esta descrevendo o CVSS, o Common Vulnerability Scoring System. Pense nele como uma "tabela de nota" para vulnerabilidades: ele ajuda a comparar riscos de forma padronizada, em vez de ficar no achismo. Isso e muito usado junto com bases como a NVD, mas sao coisas diferentes: uma coisa e o sistema de pontuacao, outra e o repositório que divulga informacoes sobre vulnerabilidades. O CVSS classifica a severidade considerando fatores tecnicos, como impacto, explorabilidade e escopo, produzindo uma nota que facilita priorizacao. Em provas, a ideia central e simples: se a questao pede a ferramenta/metodo que transforma caracteristicas da falha em score numerico, voce deve lembrar do CVSS. O gabarito A esta correto porque o CVSS foi criado exatamente para padronizar a avaliacao de severidade de vulnerabilidades. Ja as demais alternativas sao exemplos de ataques, tecnicas ou bases de dados, mas nao o sistema de pontuacao em si. Na pratica, o CVSS e referencia amplamente adotada no meio tecnico e aparece em catalogos como o NVD para indicar a criticidade das falhas.

Continue treinando

Questões relacionadas