Julgue o seguinte item, relativo a CSRF (cross-site request forgery), testes de invasão e segurança de aplicativos web.
O objetivo principal dos testes de invasão é simular falhas de desempenho de servidores, avaliando a carga sob estresse para fins de escalabilidade.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Teste de Invasão (Pentest)
❌ ERRADO. O item confunde o objetivo principal dos testes de invasão com o de testes de estresse (stress testing). O pentest (teste de invasão) tem como finalidade simular ataques reais para identificar vulnerabilidades de segurança, e não avaliar desempenho ou escalabilidade de servidores.
Como destacado no material de apoio, "O pentest simula ataques reais para encontrar falhas em sistemas, redes, processos e até usuários. A ideia é pensar como o invasor antes que ele ataque de verdade." Portanto, a afirmação está incorreta ao atribuir ao pentest um objetivo que é próprio de testes de carga e estresse.
Testes de sistemas
1Teste de invasão (pentest)
Objetivo: segurança
Simula ataques reais
Busca vulnerabilidades
2Teste de estresse (stress test)
Objetivo: desempenho
Simula carga elevada
Avalia escalabilidade
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
Para não confundir, lembre-se: pentest = segurança (vulnerabilidades); stress test = desempenho (carga).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)