O conjunto de fatores externos com potencial de causar dano...

Próximas questões
Com base no mesmo assunto
Q3035856 Segurança da Informação
O conjunto de fatores externos com potencial de causar dano a um sistema ou organização e conhecido como
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

```html

O tema central desta questão é a compreensão de conceitos relacionados a segurança da informação, mais especificamente os termos usados para descrever condições que podem afetar a segurança de sistemas e organizações.

A alternativa correta é C - ameaça. Vamos explorar por que esta é a resposta certa:

Ameaça refere-se a fatores externos que têm o potencial de causar dano a um sistema ou organização. Esses fatores podem ser naturais, como desastres naturais, ou artificiais, como ataques cibernéticos. O conceito de ameaça é sobre o "potencial" de causar dano, e não o dano em si ou a fraqueza que permite o dano.

Agora, vamos entender por que as outras alternativas estão incorretas:

A - Fraqueza: Uma fraqueza, ou vulnerabilidade, é uma falha ou lacuna em um sistema que pode ser explorada por uma ameaça para causar dano. Portanto, não se refere a fatores externos, mas sim a algo interno ao sistema que pode ser aproveitado.

B - Risco: O risco é uma combinação da probabilidade de que uma ameaça explora uma vulnerabilidade e o impacto que o dano causaria. Assim, o risco abrange a ameaça, a vulnerabilidade e o impacto, mas não é apenas o fator externo.

D - Ataque: Um ataque é a ação deliberada de explorar uma vulnerabilidade para causar dano, ou seja, é a concretização de uma ameaça. Portanto, é um ato, e não um potencial.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

```

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

No contexto de segurança da informação, o termo ameaça refere-se a qualquer fator externo com o potencial de causar dano a um sistema, organização ou ativo de informação.

  • Ameaça: Pode incluir eventos como desastres naturais, ataques cibernéticos, erros humanos, malware, entre outros. Ela não é o dano em si, mas a possibilidade de que algo negativo ocorra.
  • A (fraqueza):
  • A fraqueza é uma vulnerabilidade no sistema, ou seja, uma característica ou falha que pode ser explorada por uma ameaça.
  • B (risco):
  • O risco é o resultado da interação entre a ameaça e a vulnerabilidade. Ele mede a probabilidade de ocorrência de um evento adverso e o impacto potencial.
  • D (ataque):
  • O ataque é a concretização da ameaça, ou seja, quando uma ameaça tenta explorar uma vulnerabilidade.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo