O conjunto de fatores externos com potencial de causar dano...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
O tema central desta questão é a compreensão de conceitos relacionados a segurança da informação, mais especificamente os termos usados para descrever condições que podem afetar a segurança de sistemas e organizações.
A alternativa correta é C - ameaça. Vamos explorar por que esta é a resposta certa:
Ameaça refere-se a fatores externos que têm o potencial de causar dano a um sistema ou organização. Esses fatores podem ser naturais, como desastres naturais, ou artificiais, como ataques cibernéticos. O conceito de ameaça é sobre o "potencial" de causar dano, e não o dano em si ou a fraqueza que permite o dano.
Agora, vamos entender por que as outras alternativas estão incorretas:
A - Fraqueza: Uma fraqueza, ou vulnerabilidade, é uma falha ou lacuna em um sistema que pode ser explorada por uma ameaça para causar dano. Portanto, não se refere a fatores externos, mas sim a algo interno ao sistema que pode ser aproveitado.
B - Risco: O risco é uma combinação da probabilidade de que uma ameaça explora uma vulnerabilidade e o impacto que o dano causaria. Assim, o risco abrange a ameaça, a vulnerabilidade e o impacto, mas não é apenas o fator externo.
D - Ataque: Um ataque é a ação deliberada de explorar uma vulnerabilidade para causar dano, ou seja, é a concretização de uma ameaça. Portanto, é um ato, e não um potencial.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
```Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
No contexto de segurança da informação, o termo ameaça refere-se a qualquer fator externo com o potencial de causar dano a um sistema, organização ou ativo de informação.
- Ameaça: Pode incluir eventos como desastres naturais, ataques cibernéticos, erros humanos, malware, entre outros. Ela não é o dano em si, mas a possibilidade de que algo negativo ocorra.
- A (fraqueza):
- A fraqueza é uma vulnerabilidade no sistema, ou seja, uma característica ou falha que pode ser explorada por uma ameaça.
- B (risco):
- O risco é o resultado da interação entre a ameaça e a vulnerabilidade. Ele mede a probabilidade de ocorrência de um evento adverso e o impacto potencial.
- D (ataque):
- O ataque é a concretização da ameaça, ou seja, quando uma ameaça tenta explorar uma vulnerabilidade.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo