Questão de Sistemas Operacionais — Linux — CESPE / CEBRASPE 2024
Sistemas Operacionais›Linux
Código
ce404120
Banca
CESPE / CEBRASPE
Órgão
ApexBrasil
Ano
2024
Cargo
Ana (APEX)
Uma das certificações mais relevantes para profissionais de red team é aquela que avalia as habilidades do candidato em utilizar várias ferramentas para pentesting dentro do sistema operacional Kali Linux, ao mesmo tempo em que documenta quaisquer vulnerabilidades nos exercícios de laboratório. Trata-se da certificação
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificações em Segurança Ofensiva: OSCP e o Kali Linux
Gabarito: letra A. A OSCP (Offensive Security Certified Professional) é a certificação da Offensive Security que avalia habilidades práticas de pentest, exigindo o uso de ferramentas do Kali Linux e a documentação de vulnerabilidades em laboratórios — exatamente o que o enunciado descreve. As demais alternativas (ECIH, CySA+ e PenTest+) são certificações legítimas, mas com foco diferente: resposta a incidentes, análise de segurança e testes de intrusão, respectivamente, sem a ênfase prática no Kali Linux e na documentação de laboratório que caracteriza a OSCP.
A OSCP é uma das certificações mais respeitadas na área de segurança ofensiva (red team). Ela é oferecida pela Offensive Security, a mesma empresa que desenvolve o Kali Linux, uma distribuição Linux especializada em testes de penetração. A certificação é conhecida por seu exame prático desafiador: o candidato precisa invadir uma série de máquinas em um ambiente controlado, dentro de um prazo de 24 horas, e documentar cada vulnerabilidade encontrada em um relatório detalhado. Essa ênfase na documentação é um dos diferenciais da OSCP — não basta explorar a vulnerabilidade, é preciso provar o conhecimento técnico por escrito.
O Kali Linux é a ferramenta central da OSCP. Ele vem com centenas de ferramentas pré-instaladas para pentest, como Metasploit, Nmap, Burp Suite, John the Ripper, entre outras. O candidato precisa dominar o uso dessas ferramentas no ambiente Linux, o que inclui navegação por linha de comando, gerenciamento de processos, configuração de rede e manipulação de arquivos. A certificação, portanto, testa não apenas o conhecimento teórico de segurança, mas também a habilidade prática de operar o sistema operacional Kali Linux em situações reais de ataque.
É importante distinguir a OSCP das outras certificações listadas. A ECIH (EC-Council Certified Incident Handler) foca na resposta a incidentes — ou seja, na defesa e na contenção de ataques já ocorridos. A CompTIA CySA+ (Cybersecurity Analyst) é voltada para análise de segurança e detecção de ameaças, com ênfase em monitoramento e resposta. A CompTIA PenTest+ também é uma certificação de pentest, mas é mais teórica e abrangente, cobrindo o processo de teste de intrusão de forma geral, sem a exigência prática intensiva no Kali Linux que a OSCP tem. A OSCP é considerada a mais prática e desafiadora das quatro, sendo frequentemente exigida em vagas de segurança ofensiva.
A pegadinha desta questão está em distinguir a OSCP das outras certificações de segurança. O candidato pode confundir a OSCP com a PenTest+, já que ambas são de pentest. No entanto, a PenTest+ é uma certificação da CompTIA que não exige o uso específico do Kali Linux nem a documentação de laboratório da mesma forma que a OSCP. A OSCP é única por ser da Offensive Security, a criadora do Kali Linux, e por ter um exame 100% prático. A banca explora essa confusão ao listar certificações de segurança que, embora relacionadas, têm focos distintos.
Guarde a fronteira entre as certificações: OSCP é prática e focada no Kali Linux; PenTest+ é teórica e abrangente; CySA+ é análise de segurança; ECIH é resposta a incidentes. É exatamente nessa distinção que as alternativas se dividem.
Certificações de segurança: OSCP (Offensive Security) (Pentest prático no Kali Linux, Documentação de vulnerabilidades); PenTest+ (CompTIA) (Pentest teórico e abrangente); CySA+ (CompTIA) (Análise de segurança e detecção); ECIH (EC-Council) (Resposta a incidentes)
Alternativa A — ✅ Correta ⟵ GABARITO
A OSCP é a certificação da Offensive Security que avalia habilidades práticas de pentest no Kali Linux, com documentação de vulnerabilidades em laboratório. O enunciado descreve precisamente essa certificação: uso de ferramentas de pentest no Kali Linux e documentação de vulnerabilidades. A OSCP é a única entre as alternativas que tem essa ênfase prática e específica no Kali Linux.
Alternativa B — ❌ Incorreta
A ECIH (Certified Incident Handler) é uma certificação da EC-Council focada em resposta a incidentes, ou seja, na defesa e contenção de ataques. Ela não avalia habilidades de pentest ofensivo no Kali Linux, mas sim a capacidade de lidar com incidentes de segurança após sua ocorrência. O enunciado descreve uma certificação de ataque (red team), não de defesa.
Alternativa C — ❌ Incorreta
A CompTIA CySA+ (Cybersecurity Analyst) é voltada para análise de segurança e detecção de ameaças, com ênfase em monitoramento, análise de logs e resposta a incidentes. Embora seja uma certificação de segurança, ela não foca em pentest ofensivo no Kali Linux nem na documentação de vulnerabilidades em laboratório. O perfil é de analista de segurança, não de profissional de red team.
Alternativa D — ❌ Incorreta
A CompTIA PenTest+ é uma certificação de pentest, mas é mais teórica e abrangente que a OSCP. Ela cobre o processo de teste de intrusão de forma geral, incluindo planejamento, execução e relatório, mas não exige o uso específico do Kali Linux nem a documentação de laboratório da mesma forma que a OSCP. A PenTest+ é uma certificação da CompTIA, não da Offensive Security, e não tem a mesma ênfase prática no Kali Linux.
A regra de ouro para esta questão: quando o enunciado menciona Kali Linux e documentação de vulnerabilidades em laboratório, a certificação é a OSCP. As outras certificações têm focos diferentes — resposta a incidentes (ECIH), análise de segurança (CySA+) e pentest teórico (PenTest+). Memorize essa distinção para não errar em questões futuras.