Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
ce215102
Banca
CESPE / CEBRASPE
Órgão
STM
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Análise de Sistemas
Julgue o seguinte item, relativo a CSRF (cross-site request forgery), testes de invasão e segurança de aplicativos web.
O objetivo principal dos testes de invasão é simular falhas de desempenho de servidores, avaliando a carga sob estresse para fins de escalabilidade.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Teste de Invasão (Pentest)

ERRADO. O item confunde o objetivo principal dos testes de invasão com o de testes de estresse (stress testing). O pentest (teste de invasão) tem como finalidade simular ataques reais para identificar vulnerabilidades de segurança, e não avaliar desempenho ou escalabilidade de servidores.

Como destacado no material de apoio, "O pentest simula ataques reais para encontrar falhas em sistemas, redes, processos e até usuários. A ideia é pensar como o invasor antes que ele ataque de verdade." Portanto, a afirmação está incorreta ao atribuir ao pentest um objetivo que é próprio de testes de carga e estresse.

Testes de sistemas
  • 1Teste de invasão (pentest)
    • Objetivo: segurança
    • Simula ataques reais
    • Busca vulnerabilidades
  • 2Teste de estresse (stress test)
    • Objetivo: desempenho
    • Simula carga elevada
    • Avalia escalabilidade
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

Para não confundir, lembre-se: pentest = segurança (vulnerabilidades); stress test = desempenho (carga).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: E (Errado).

Link permanente: /questoes/ce215102