Questão de Segurança da Informação — Testes de Segurança (Pentest, Varreduras, etc.) — CESPE / CEBRASPE 2024
Segurança da Informação›Testes de Segurança (Pentest, Varreduras, etc.)
Código
ce404035
Banca
CESPE / CEBRASPE
Órgão
ApexBrasil
Ano
2024
Cargo
Ana (APEX)
No que se refere às estratégias utilizadas por red team e blue team, julgue os próximos itens.
I O red team utiliza-se de testes de invasão (pentest) para tentar obter acesso aos sistemas.
II O red team realiza engenharia reversa em ataques cibernéticos para melhorar suas técnicas de ataque.
III O blue team define e implementa controles de acesso de dispositivos e usuários a fim de evitar o acesso não autorizado de terceiros.
Assinale a opção correta.
AApenas o item I está certo.
BApenas o item II está certo.
CApenas os itens I e III estão certos.
DApenas os itens II e III estão certos.
Revelar gabarito e comentário▾
GabaritoC — Apenas os itens I e III estão certos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Red Team e Blue Team: papéis e responsabilidades
Gabarito: letra C — corretos os itens I e III. O red team é a equipe ofensiva, que simula ataques reais (pentest) para encontrar vulnerabilidades; o blue team é a equipe defensiva, que protege o ambiente, define controles de acesso e monitora ataques. O item II está errado porque a engenharia reversa em ataques cibernéticos é uma técnica de defesa do blue team, não do red team.
O red team e o blue team são duas faces da segurança cibernética: enquanto um ataca, o outro defende. O red team (equipe vermelha) tem função ofensiva: seus profissionais simulam ataques reais, utilizando técnicas como o pentest (teste de penetração), para identificar vulnerabilidades e avaliar o impacto que um atacante real poderia causar. Já o blue team (equipe azul) tem função defensiva: é responsável por proteger o ambiente, monitorar eventos de segurança, implementar controles de acesso e, inclusive, realizar engenharia reversa em ataques cibernéticos para entender como eles funcionam e melhorar as defesas.
A distinção entre as equipes é um dos temas mais cobrados em provas de segurança da informação, e a banca explora exatamente a confusão entre as funções. O red team ataca para testar; o blue team defende para proteger. O purple team, por sua vez, integra as duas equipes, facilitando a comunicação e o aprendizado mútuo. O yellow team foca no desenvolvimento seguro de software (DevSecOps).
Na prática, o red team pode usar ferramentas como Metasploit, Nmap e Burp Suite para explorar vulnerabilidades, enquanto o blue team utiliza IDS/IPS, SIEM e firewalls para detectar e bloquear ameaças. A engenharia reversa, mencionada no item II, é uma técnica que o blue team aplica para analisar malwares e ataques, entendendo seu funcionamento para criar defesas mais eficazes — não é uma técnica ofensiva do red team.
Guarde a fronteira entre as equipes: red team = ataque (pentest), blue team = defesa (controles, monitoramento, engenharia reversa defensiva). É exatamente nessa fronteira que as alternativas se dividem.
Critério
Red Team
Blue Team
Papel principal
Ofensivo (simula ataques)
Defensivo (protege o ambiente)
Atividade típica
Testes de invasão (pentest)
Controles de acesso, monitoramento
Uso de engenharia reversa
Não é sua técnica característica
Sim, para analisar ataques e melhorar defesas
Red team (ofensivo)
1Pentest
2Simula ataques reais
3Busca vulnerabilidades
4Blue team (defensivo)
Controles de acesso
Monitoramento
Engenharia reversa defensiva
5Purple team (integração)
Comunicação entre equipes
6Yellow team (DevSecOps)
Desenvolvimento seguro
LEVEL · soulevel.com.br
Item I — ✅ Correto
O red team utiliza-se de testes de invasão (pentest) para tentar obter acesso aos sistemas. Isso está correto: o pentest é a principal ferramenta do red team, que simula ataques reais de forma controlada e autorizada para descobrir vulnerabilidades exploráveis. O objetivo é comprovar o impacto que um atacante real conseguiria alcançar, como obter acesso não autorizado ou escalar privilégios.
Item II — ❌ Incorreto
O red team realiza engenharia reversa em ataques cibernéticos para melhorar suas técnicas de ataque. O erro está na atribuição: a engenharia reversa em ataques cibernéticos é uma técnica do blue team, que a utiliza para analisar malwares e ataques, entendendo seu funcionamento para melhorar as defesas. O red team pode até usar engenharia reversa em alguns contextos, mas a afirmação genérica de que ele a realiza "para melhorar suas técnicas de ataque" inverte o papel clássico das equipes — a banca trocou a função defensiva pela ofensiva.
Item III — ✅ Correto
O blue team define e implementa controles de acesso de dispositivos e usuários a fim de evitar o acesso não autorizado de terceiros. Isso está correto: o blue team é a equipe defensiva, responsável por implementar controles de acesso, monitorar eventos de segurança e eliminar brechas. A definição e implementação de controles de acesso é uma atividade típica de defesa, alinhada ao papel do blue team.
Conclusão: corretos os itens I e III → portanto a alternativa é a letra C.
NÃO CAIA NESSA!
A banca adora inverter os papéis das equipes de segurança. Aqui, a armadilha está no item II: a engenharia reversa em ataques cibernéticos é apresentada como técnica do red team, mas é do blue team. O candidato que confunde as funções cai direto na alternativa D (itens II e III). Lembre-se: red team ataca, blue team defende — e a engenharia reversa defensiva é do blue team. 💪
PEGA ESSA DICA!
Para não errar, associe cada equipe à sua ação principal: red team = pentest/ataque; blue team = defesa/controles/monitoramento; purple team = integração; yellow team = desenvolvimento seguro. Se a questão mencionar engenharia reversa, pergunte-se: quem a usa para melhorar a defesa? O blue team.