Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025

Segurança da InformaçãoAtaques e ameaças
Código
ce195550
Banca
CESPE / CEBRASPE
Órgão
BDMG
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
A respeito de governança de segurança da informação e de testes de segurança, julgue o item subsecutivo.O red team defende os sistemas e monitora atividades suspeitas, enquanto o blue team simula ataques para identificar vulnerabilidades e falhas nos sistemas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Red Team x Blue Team

❌ ERRADO. O enunciado inverte os papéis: o red team é o time ofensivo, que simula ataques para identificar vulnerabilidades; o blue team é o time defensivo, que protege os sistemas e monitora atividades suspeitas. A definição correta é exatamente o oposto do que foi afirmado.

Critério

Red Team

Blue Team

Papel

Ofensivo (simula ataques)

Defensivo (protege sistemas)

Função

Identificar vulnerabilidades e falhas

Monitorar atividades suspeitas

Analogia

Invasor

Analista de segurança

Testes de segurança
  • 1Red team
    • Simula ataques
    • Identifica vulnerabilidades
  • 2Blue team
    • Defende sistemas
    • Monitora atividades suspeitas
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca troca os papéis propositalmente. No contexto de testes de segurança, é comum que candidatos confundam as funções. Lembre-se: Red = Ataca (como um invasor); Blue = Defende (como um analista de segurança).

A afirmação está, portanto, errada.

Link permanente: /questoes/ce195550