Pular para o conteúdo principal

Questão de Redes de Computadores — Proxy — FGV 2025

Redes de ComputadoresProxy
Código
fg121851
Banca
FGV
Órgão
TCE-RR
Ano
2025
Nível
Superior
Cargo
Analista Administrativo - Tecnologia da Informação, com especialidade em Desenvolvimento de Sistemas
O Burp Suite é uma ferramenta amplamente utilizada para testes de segurança em aplicações web, oferecendo funcionalidades como interceptação de tráfego, análise de vulnerabilidades e automação de ataques.Em relação às ferramentas presentes na ferramenta Burp Suite, analise as afirmativas a seguir.I. O proxy do Burp Suite pode interceptar o tráfego HTTP e HTTPS entre o cliente e o servidor, permitindo analisar e manipular requisições em tempo real; ele é essencial para identificar vulnerabilidades em parâmetros, cabeçalhos e cookies.II. O Repeater é uma ferramenta do Burp Suite para realizar ataques automatizados, como brute force e fuzzing, permitindo testar vulnerabilidades em parâmetros de entrada.III. O Intruder é usado para enviar requisições manualmente, permitindo ajustar parâmetros e repetir testes de vulnerabilidades com base em respostas anteriores; sua interface exibe claramente a requisição enviada e a resposta recebida, facilitando a análise e a validação de falhas.Está correto o que se afirma em
  1. AI, apenas.
  2. BI e II, apenas.
  3. CII, apenas.
  4. DII e III, apenas.
  5. EIII, apenas.
Revelar gabarito e comentário

GabaritoA — I, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Burp Suite – Ferramentas de segurança web

Gabarito: letra A (apenas a afirmativa I está correta). A banca testa o conhecimento das funcionalidades básicas do Burp Suite, especialmente a diferença entre Proxy, Repeater e Intruder. A única afirmação verdadeira é a I, que descreve corretamente o papel do proxy na interceptação de tráfego HTTP/HTTPS.

Ferramenta

Função correta

Automatização

Uso principal

Proxy

Intercepta tráfego HTTP/HTTPS entre cliente e servidor

Não (análise em tempo real)

Analisar e manipular requisições, cabeçalhos, cookies

Repeater

Envia requisições manualmente, ajusta parâmetros e repete testes

Manual

Testes manuais e repetição controlada

Intruder

Realiza ataques automatizados (brute force, fuzzing)

Automatizada

Testes com payloads e múltiplas posições de ataque

1Proxy
Intercepta HTTP/HTTPS
Analisa parâmetros, cabeçalhos, cookies
2Repeater
Envio manual
Ajusta e repete requisições
3Intruder
Ataque automatizado
Brute force, fuzzing
Burp Suite
LEVELsoulevel.com.br
Burp Suite: Proxy (Intercepta HTTP/HTTPS, Analisa parâmetros, cabeçalhos, cookies); Repeater (Envio manual, Ajusta e repete requisições); Intruder (Ataque automatizado, Brute force, fuzzing)

Afirmativa I — ✅ Correta ⟵ GABARITO

O proxy do Burp Suite atua como intermediário entre o navegador e o servidor, capturando requisições e respostas. Ele permite analisar e modificar parâmetros, cabeçalhos e cookies em tempo real, sendo essencial para testes de segurança em aplicações web. Descrição precisa.

Afirmativa II — ❌ Incorreta

A afirmativa atribui ao Repeater a capacidade de realizar ataques automatizados (brute force, fuzzing). Na verdade, quem faz isso é o Intruder. O Repeater é uma ferramenta manual: permite enviar uma requisição, ajustar parâmetros e reenviá-la repetidamente, mas sem automação de payloads ou posições de ataque. A banca inverteu as funções.

Afirmativa III — ❌ Incorreta

Aqui a descrição do Intruder está trocada: ele é uma ferramenta automatizada, usada para ataques como fuzzing, brute force e ataques de dicionário. O que a afirmativa descreve (envio manual, ajuste de parâmetros, repetição de testes com base em respostas) corresponde exatamente ao Repeater. Novamente, inversão de papéis.

NÃO CAIA NESSA!

A banca troca as funções do Repeater (manual) e do Intruder (automático). Decore: Repeater = repetição manual; Intruder = ataque automatizado. Fique atento a essas inversões em questões sobre ferramentas de segurança.

Gabarito: letra A – apenas a afirmativa I está correta.

Link permanente: /questoes/fg121851