Security, governance and compliance Flashcards

Focada em conceitos e siglas da área de cybersec

1
Q

DLP

A

Data Loss Prevention, técnica para evitar perda e vazamento de dados internos de uma empresa

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Ameaça

A

Perigo em potencial para um ativo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vulnerablilidade

A

Fraqueza em um sistema ou em seu design que pode ser explorada por uma ameaça

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Superfície de ataque

A

Soma total das vulnerabilidades em um determinado sistema que são acessíveis a um invasor

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Exploit

A

Mecanismo utilizado para alavancar uma vulnerabilidade para comprometer um ativo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Risco

A

Probabilidade de uma determinada ameaça explorar uma vulnerabilidade específica de um ativo e resultar em uma consequência indesejável

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Gestão de riscos

A

Processo que equilibra os custos operacionais de provisão de medidas de proteção com os ganhos obtidos através da proteção do ativo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Aceitação de riscos

A

Quando o custo das opções de gerenciamento de risco supera o custo do próprio risco. O risco é aceito, e nenhuma ação é tomada.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Prevenção de riscos

A

Evitar qualquer exposição ao risco eliminando a atividade ou dispositivo que apresenta o risco.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Redução de risco

A

Reduz a exposição ao risco ou o impacto, tomando medidas para diminuir o risco. É a estratégia de mitigação de riscos mais utilizada e requer uma avaliação cuidadosa dos custos de perda, da estratégia de mitigação e dos benefícios obtidos com a operação ou atividade que está em risco.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Transferência de risco

A

Parte ou todo o risco é transferido para um terceiro disposto, como uma companhia de seguros.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

COI

A

Indicadores de comprometimento, ecursos que identificam arquivos de malware, endereços IP de servidores que são usados em ataques. Os IOCs ajudam o pessoal de segurança cibernética a identificar o que aconteceu em um ataque e desenvolver defesas contra o ataque.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

IOA

A

Indicadores de ataque, se concentram mais na motivação por trás de um ataque e nos potenciais meios pelos quais os atores da ameaça têm, ou irão, comprometer vulnerabilidades para obter acesso a ativos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly