Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2023

Segurança da InformaçãoAtaques e ameaças
Código
ce153984
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
Julgue o próximo item, relativos a testes de penetração e a modelagem de ameaças.Um teste de conhecimento pode ser escolhido se o objetivo for testar um novo tipo de ataque ou mesmo se a equipe quiser focar em um host específico da empresa.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Testes de Penetração — Classificação

Gabarito: Errado (E). A afirmativa está incorreta porque o termo "teste de conhecimento" não corresponde a uma classificação padrão de testes de penetração. As categorias consagradas são: black-box (nenhum conhecimento), white-box (conhecimento total) e grey-box (conhecimento parcial). O cenário descrito — testar um novo tipo de ataque ou focar em um host específico — é compatível com testes white-box ou grey-box, mas não com uma suposta categoria "teste de conhecimento" que não existe na literatura técnica. A banca explora justamente a imprecisão terminológica para induzir ao erro.

Testes de penetração
  • 1Quanto ao conhecimento
    • Black-box (nenhum)
    • Grey-box (parcial)
    • White-box (total)
  • 2Quanto ao alvo
    • Host específico
    • Novo tipo de ataque
LEVEL · soulevel.com.br

ERRADO.

Link permanente: /questoes/ce153984