Pentest caixa preta
Gabarito: ✅ Certo. A afirmação descreve corretamente o pentest do tipo caixa preta, onde o testador não possui conhecimento prévio do sistema e utiliza diversas técnicas de ataque para obter acesso e comprometer o alvo.
O pentest (teste de penetração) é uma simulação de ataque autorizada para avaliar a segurança de um sistema. No tipo caixa preta, o pentester age como um atacante externo, sem acesso a informações internas (código fonte, arquitetura, credenciais). Ele realiza reconhecimento, varredura e exploração de vulnerabilidades usando técnicas variadas, como descrito no enunciado. Essa abordagem contrasta com o pentest caixa branca (acesso total) e caixa cinza (acesso parcial).
Portanto, o item está correto.
Tipo de Pentest | Nível de Conhecimento do Testador | Técnicas Utilizadas | Objetivo Principal |
|---|
Caixa preta | Nenhum (sem informações internas) | Reconhecimento, varredura, exploração de vulnerabilidades | Simular ataque externo real, obter acesso |
Caixa branca | Total (código fonte, arquitetura, credenciais) | Análise de código, testes de unidade, engenharia reversa | Identificar vulnerabilidades internas profundas |
Caixa cinza | Parcial (algumas informações internas) | Combinação de técnicas de caixa preta e branca | Equilibrar realismo e profundidade da análise |