Questão 36 — SK0-005 CompTIA Server+ Simulado Online Grátis

Um analista de segurança analisa o log de um chatbot lançado recentemente e descobre que as saídas às vezes incluem informações de identificação pessoal (PII) de outros usuários do chatbot. Qual das seguintes ações corretivas o analista de segurança deve realizar primeiro para resolver esse problema?
  • A. Coloque o chatbot off-line e restaure-o a partir de um backup.
  • B. Desative a memória do histórico de bate-papo para todos os usuários.
  • C. Peça a todos os usuários que evitem usar PII com o chatbot.
  • D. Exija que os usuários rotulem a confidencialidade de suas solicitações.
Resposta correta: B

Explicação

Explicação: Conceito Básico: Quando um chatbot vaza PII da conversa de um usuário para as respostas de outro usuário, a causa raiz é a contaminação da memória entre usuários – o chatbot está retendo e compartilhando o contexto da conversa entre as sessões do usuário. Desativar o recurso de memória interrompe imediatamente o vazamento de dados ativos. O Guia de Estudo CompTIA SecAI+ cobre o gerenciamento de memória de sessão como um controle de privacidade para chatbots de IA. Por que B está correto: Desativar a memória do histórico de bate-papo para todos os usuários interrompe imediatamente o mecanismo que causa vazamento de PII entre os usuários. Se o chatbot não retiver memória de sessão cruzada, ele não poderá incluir informações da conversa de um usuário na resposta de outro usuário. Esta é a ação corretiva mais direta e imediata que elimina a causa raiz da violação de privacidade sem exigir alterações adicionais no comportamento do usuário ou interrupção do serviço. Por que A está errado: Colocar o chatbot off-line e restaurá-lo a partir do backup é uma ação drástica, apropriada quando o problema exige a investigação de um possível comprometimento ou violação de dados. Para um problema de configuração, como o compartilhamento de memória entre usuários, desabilitar o recurso de memória é uma primeira resposta mais direcionada e proporcional que aborda diretamente a causa raiz. Por que C está errado: Pedir aos usuários que evitem usar PII depende de uma mudança voluntária no comportamento do usuário e não aborda a causa técnica raiz. Os usuários podem não obedecer e, mesmo que o façam, as PII armazenadas anteriormente na memória continuariam a vazar. Esta é uma primeira ação corretiva ineficaz. Por que D está errado: Exigir que os usuários rotulem a confidencialidade não impede o chatbot de armazenar e compartilhar PII que já foram enviadas. Os rótulos informam o sistema sobre a sensibilidade dos dados, mas não impedem que o mecanismo de memória compartilhe dados confidenciais rotulados entre sessões de usuário.
Quer todas as 123 questões por R$ 198,00?