Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce147241
Banca
CESPE / CEBRASPE
Órgão
TCE-RJ
Ano
2022
Nível
Superior
Cargo
Analista de Controle Externo
Julgue o item a seguir, quanto às ferramentas e técnicas de exploração de vulnerabilidades em aplicativos web, à Open Web Application Security Project (OWASP) e às ameaças e vulnerabilidades em aplicações web.As ferramentas de spidering são usadas na exploração de falhas e têm como finalidade catalogar solicitações HTTP/S enviadas a partir do navegador e respostas geradas pela aplicação web.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ferramentas de spidering em aplicações web

Gabarito: Errado. A afirmativa está incorreta porque confunde a finalidade das ferramentas de spidering com a de um proxy/interceptador. Spidering (ou crawling) tem como objetivo mapear a estrutura da aplicação web, seguindo links e descobrindo páginas e recursos, e não catalogar solicitações e respostas HTTP/S trocadas entre navegador e servidor.

O contexto fornecido, ao descrever o Burp Suite, distingue claramente:

Conteúdo de Apoio (Burp Suite):

Spider: Este componente se aventura pelo aplicativo web, mapeando sua arquitetura e identificando possíveis problemas, incluindo links quebrados ou conteúdo desatualizado.

Já a função de catalogar requisições e respostas é típica de um proxy de interceptação (como o próprio proxy do Burp Suite ou do OWASP ZAP), que atua como intermediário entre navegador e aplicação, registrando o tráfego. Portanto, a descrição dada no enunciado corresponde ao proxy, não ao spider.

Ferramentas de segurança web
  • 1Spider (crawler)
    • Mapeia estrutura da aplicação
    • Segue links e descobre páginas
    • Identifica links quebrados
  • 2Proxy de interceptação
    • Intermediário navegador/servidor
    • Cataloga requisições e respostas HTTP/S
    • Ex.: Burp Proxy, OWASP ZAP
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca troca os papéis: atribui ao spider uma função que é do proxy. Lembre-se: spider = rastreamento/mapeamento (crawler); proxy = interceptação e registro de requisições/respostas.

Conclusão: A afirmação está errada.

ERRADO

Link permanente: /questoes/ce147241