Na gestão de incidentes de segurança da informação, um alerta que indique incorretamente que certa ameaça à segurança está presente em um ambiente específico é denominado
- A)falso negativo.
Falso negativo é quando a ameaça existe, mas o alerta não aponta isso, então não corresponde ao enunciado.
- B)verdadeiro decrescente.
Verdadeiro decrescente não é uma classificação usada em gestão de incidentes de segurança da informação.
- C)verdadeiro positivo.
Verdadeiro positivo ocorre quando o alerta está correto e a ameaça realmente está presente.
- D)verdadeiro intencional.
Verdadeiro intencional não é uma categoria técnica reconhecida nesse contexto.
- E)falso positivo.
Correta, porque o alerta afirma haver uma ameaça, mas essa presença foi indicada de forma incorreta.
Gabarito: E
Na gestão de incidentes, é comum comparar o que o sistema alertou com o que realmente estava acontecendo. Quando o alerta diz que há uma ameaça, mas na verdade não há, você está diante de um erro de detecção conhecido como falso positivo. É o tipo de aviso que “acende a luz” sem necessidade, como um alarme de carro disparando porque passou um gato curioso. No mundo da segurança, isso gera ruído, desperdício de tempo e pode até cansar a equipe de monitoramento. Já o falso negativo é o contrário: a ameaça existe, mas o sistema não percebe. Esse é mais perigoso, porque a falha passa despercebida. Em prova, a banca costuma brincar justamente com essa inversão, então vale gravar a lógica simples: positivo indica que o sistema apontou presença; falso indica que ele errou. Por isso, o gabarito E está correto. O enunciado descreve um alerta que indica incorretamente a presença de uma ameaça em um ambiente específico, ou seja, o sistema acusou algo que não existia naquele contexto. Na linguagem de detecção de incidentes, isso é falso positivo. Esse conceito é amplamente usado em monitoramento de eventos, IDS/IPS, antivírus e sistemas de correlação de logs.