Fórum de discussão

Consulte abaixo todas as dúvidas e comentários relacionados a este curso. Se você tem alguma dúvida, utilize o botão CRIAR NOVO TÓPICO. Verifique antes se a sua dúvida já não foi enviada por outro aluno.


ITIL - Modulo 4 - Riscos Categoria: Dúvidas gerais - Módulo: Módulo 4 - Estratégia de Serviço
Enviado em 16/04/2015 08:03
Olá boa noite, segundo o locutor no slide 25 do modulo 4, RISCO não é o ataque do hacker e sim o ato de caso ele invada o servidor, ele poder roubar dados.

Quer dizer que a possibilidade da invasão de um hacker não é um risco? O risco é ele roubar dados? Não ficou claro.

att. Renan Melo

Re: ITIL - Modulo 4 - Riscos Categoria: Dúvidas gerais - Módulo: Módulo 4 - Estratégia de Serviço
Enviado em 16/04/2015 08:38
Boa noite, Renan.

conforme gravado por mim no slide 24, quando se identifica um risco se considera um ativo, um ameaça para este ativo e uma vulnerabilidade para que esta ameaça se materialize/ocorra. Estes três elementos juntos formam um risco.

Exemplo:

Ativo = servidor. É sempre alguma coisa importante.

Ameaça = acesso de hacker no servidor (isto é só uma ameaça, não é o risco em si). É um agente que explora uma vulnerabilidade (brecha).

Vulnerabilidade = portas do firewall abertas que permitem a ameaça se materializar. É uma brecha.

De acordo com a ITIL e passado no slide 23, um risco é “um evento possível que pode causar perdas ou danos, ou afetar a habilidade de atingir os objetivos.”

Que evento que pode ocorrer por conta deste ativo, ameaça e vulnerabilidade? Resposta: o hacker pode acessar o servidor e apagar, roubar, alterar informações ou simplesmente derrubar. O risco é a possibilidade do hacker acessar o servidor por meio da vulnerabilidade que existe e fazer algum dano. Então, não se considera no risco só a ameaça (o acesso indevido do hacker), se considera o evento completo por conta deste acesso.

Uma pessoa é um ativo. Um bandido entrar dentro de casa é uma ameaça. A vulnerabilidade é dormir de janela aberta. O risco é o bandido entrar na casa da pessoa e assalta-la. Poderiamos dizer também que existe nesta situação um risco de assalto. O assalto é um evento possível que pode causar perdas ou danos.

xÉ necessário estar logado no ambiente de ensino para poder enviar respostas. Fazer o login
Evite a pirataria

Para que continuemos desenvolvendo novos cursos com preços acessíveis, contamos com a sua colaboração. O conteúdo dos nossos cursos não pode ser redistribuído de qualquer forma ou por qualquer meio. Somente o aluno devidamente inscrito nos cursos poderá fazer uso dos nossos materiais. Se você identificar que alguém está usando indevidamente o conteúdo dos nossos cursos, ou distribuindo-o ilegalmente, por favor avise-nos imediatamente através do e-mail contato@tiexames.com.br. Veja as condições de uso dos nossos conteúdos.

Leia a licença de uso