Pular para o conteúdo principal

Questão de Segurança da Informação — Testes de Segurança (Pentest, Varreduras, etc.) — CESPE / CEBRASPE 2024

Segurança da InformaçãoTestes de Segurança (Pentest, Varreduras, etc.)
Código
ce404035
Banca
CESPE / CEBRASPE
Órgão
ApexBrasil
Ano
2024
Cargo
Ana (APEX)

No que se refere às estratégias utilizadas por red team e blue team, julgue os próximos itens.

 

I O red team utiliza-se de testes de invasão (pentest) para tentar obter acesso aos sistemas.

 

II O red team realiza engenharia reversa em ataques cibernéticos para melhorar suas técnicas de ataque.

 

III O blue team define e implementa controles de acesso de dispositivos e usuários a fim de evitar o acesso não autorizado de terceiros.

 

Assinale a opção correta.

  1. AApenas o item I está certo.
  2. BApenas o item II está certo.
  3. CApenas os itens I e III estão certos.
  4. DApenas os itens II e III estão certos.
Revelar gabarito e comentário

GabaritoC — Apenas os itens I e III estão certos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Red Team e Blue Team: papéis e responsabilidades

Gabarito: letra C — corretos os itens I e III. O red team é a equipe ofensiva, que simula ataques reais (pentest) para encontrar vulnerabilidades; o blue team é a equipe defensiva, que protege o ambiente, define controles de acesso e monitora ataques. O item II está errado porque a engenharia reversa em ataques cibernéticos é uma técnica de defesa do blue team, não do red team.

O red team e o blue team são duas faces da segurança cibernética: enquanto um ataca, o outro defende. O red team (equipe vermelha) tem função ofensiva: seus profissionais simulam ataques reais, utilizando técnicas como o pentest (teste de penetração), para identificar vulnerabilidades e avaliar o impacto que um atacante real poderia causar. Já o blue team (equipe azul) tem função defensiva: é responsável por proteger o ambiente, monitorar eventos de segurança, implementar controles de acesso e, inclusive, realizar engenharia reversa em ataques cibernéticos para entender como eles funcionam e melhorar as defesas.

A distinção entre as equipes é um dos temas mais cobrados em provas de segurança da informação, e a banca explora exatamente a confusão entre as funções. O red team ataca para testar; o blue team defende para proteger. O purple team, por sua vez, integra as duas equipes, facilitando a comunicação e o aprendizado mútuo. O yellow team foca no desenvolvimento seguro de software (DevSecOps).

Na prática, o red team pode usar ferramentas como Metasploit, Nmap e Burp Suite para explorar vulnerabilidades, enquanto o blue team utiliza IDS/IPS, SIEM e firewalls para detectar e bloquear ameaças. A engenharia reversa, mencionada no item II, é uma técnica que o blue team aplica para analisar malwares e ataques, entendendo seu funcionamento para criar defesas mais eficazes — não é uma técnica ofensiva do red team.

Guarde a fronteira entre as equipes: red team = ataque (pentest), blue team = defesa (controles, monitoramento, engenharia reversa defensiva). É exatamente nessa fronteira que as alternativas se dividem.

Critério

Red Team

Blue Team

Papel principal

Ofensivo (simula ataques)

Defensivo (protege o ambiente)

Atividade típica

Testes de invasão (pentest)

Controles de acesso, monitoramento

Uso de engenharia reversa

Não é sua técnica característica

Sim, para analisar ataques e melhorar defesas

Red team (ofensivo)
  • 1Pentest
  • 2Simula ataques reais
  • 3Busca vulnerabilidades
  • 4Blue team (defensivo)
    • Controles de acesso
    • Monitoramento
    • Engenharia reversa defensiva
  • 5Purple team (integração)
    • Comunicação entre equipes
  • 6Yellow team (DevSecOps)
    • Desenvolvimento seguro
LEVEL · soulevel.com.br

Item I — ✅ Correto

O red team utiliza-se de testes de invasão (pentest) para tentar obter acesso aos sistemas. Isso está correto: o pentest é a principal ferramenta do red team, que simula ataques reais de forma controlada e autorizada para descobrir vulnerabilidades exploráveis. O objetivo é comprovar o impacto que um atacante real conseguiria alcançar, como obter acesso não autorizado ou escalar privilégios.

Item II — ❌ Incorreto

O red team realiza engenharia reversa em ataques cibernéticos para melhorar suas técnicas de ataque. O erro está na atribuição: a engenharia reversa em ataques cibernéticos é uma técnica do blue team, que a utiliza para analisar malwares e ataques, entendendo seu funcionamento para melhorar as defesas. O red team pode até usar engenharia reversa em alguns contextos, mas a afirmação genérica de que ele a realiza "para melhorar suas técnicas de ataque" inverte o papel clássico das equipes — a banca trocou a função defensiva pela ofensiva.

Item III — ✅ Correto

O blue team define e implementa controles de acesso de dispositivos e usuários a fim de evitar o acesso não autorizado de terceiros. Isso está correto: o blue team é a equipe defensiva, responsável por implementar controles de acesso, monitorar eventos de segurança e eliminar brechas. A definição e implementação de controles de acesso é uma atividade típica de defesa, alinhada ao papel do blue team.

Conclusão: corretos os itens I e III → portanto a alternativa é a letra C.

NÃO CAIA NESSA!

A banca adora inverter os papéis das equipes de segurança. Aqui, a armadilha está no item II: a engenharia reversa em ataques cibernéticos é apresentada como técnica do red team, mas é do blue team. O candidato que confunde as funções cai direto na alternativa D (itens II e III). Lembre-se: red team ataca, blue team defende — e a engenharia reversa defensiva é do blue team. 💪

PEGA ESSA DICA!

Para não errar, associe cada equipe à sua ação principal: red team = pentest/ataque; blue team = defesa/controles/monitoramento; purple team = integração; yellow team = desenvolvimento seguro. Se a questão mencionar engenharia reversa, pergunte-se: quem a usa para melhorar a defesa? O blue team.

Gabarito: letra C

Link permanente: /questoes/ce404035