Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022
- Código
- ce147241
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RJ
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Controle Externo
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A afirmativa está incorreta porque confunde a finalidade das ferramentas de spidering com a de um proxy/interceptador. Spidering (ou crawling) tem como objetivo mapear a estrutura da aplicação web, seguindo links e descobrindo páginas e recursos, e não catalogar solicitações e respostas HTTP/S trocadas entre navegador e servidor.
O contexto fornecido, ao descrever o Burp Suite, distingue claramente:
Conteúdo de Apoio (Burp Suite):
Spider: Este componente se aventura pelo aplicativo web, mapeando sua arquitetura e identificando possíveis problemas, incluindo links quebrados ou conteúdo desatualizado.
Já a função de catalogar requisições e respostas é típica de um proxy de interceptação (como o próprio proxy do Burp Suite ou do OWASP ZAP), que atua como intermediário entre navegador e aplicação, registrando o tráfego. Portanto, a descrição dada no enunciado corresponde ao proxy, não ao spider.
A banca troca os papéis: atribui ao spider uma função que é do proxy. Lembre-se: spider = rastreamento/mapeamento (crawler); proxy = interceptação e registro de requisições/respostas.
Conclusão: A afirmação está errada.
✅ ERRADO
Link permanente: /questoes/ce147241