Questão de Segurança da Informação — Auditoria de Sistemas — FCC 2022
Segurança da InformaçãoAuditoria de Sistemas
- Código
- fc066274
- Banca
- FCC
- Órgão
- TRT - 23ª REGIÃO (MT)
- Ano
- 2022
- Cargo
- Técnico Judiciário - Área Apoio - Tecnologia da Informação
Considere os tipos de testes de penetração (pentest) abaixo a serem realizados no Tribunal.I. Este teste tem como objetivo realizar uma auditoria de segurança detalhada dos sistemas do Tribunal e fornecer ao pen tester o máximo de detalhes possível. Como resultado, os testes são mais completos porque o pen tester tem pleno conhecimento e acesso ao código-fonte e ao ambiente de desenvolvimento.II. O agente responsável pelo teste, de forma mal-intencionada, tenta persuadir ou enganar os funcionários do Tribunal a fornecerem informações confidenciais, como nome de usuário, e-mail, senha etc.III. Neste teste, o pen tester recebe pouca ou nenhuma informação sobre a infraestrutura de TI do Tribunal. O principal benefício é simular um ataque cibernético do mundo real, no qual o pen tester assume o papel de um invasor desinformado.IV. Neste teste, o pen tester tenta comprometer as barreiras para acessar a infraestrutura, o prédio, os sistemas ou os funcionários do Tribunal. O principal benefício é expor pontos fracos e vulnerabilidades em controles de acesso (fechaduras, barreiras, câmeras ou sensores) para que as falhas possam ser corrigidas rapidamente.Os testes de I a IV correspondem, correta e respectivamente, a
- ABlack box – social engineering – white box – access control.
- BBlack box – sensitive information – gray box – logical.
- CWhite box – social engineering – black box – physical.
- DGray box – web application – white box – access control.
- EWhite box – sensitive information – black box – wireless.