Questão de Redes de Computadores — Proxy — FGV 2025
Redes de Computadores›Proxy
Código
fg121851
Banca
FGV
Órgão
TCE-RR
Ano
2025
Nível
Superior
Cargo
Analista Administrativo - Tecnologia da Informação, com especialidade em Desenvolvimento de Sistemas
O Burp Suite é uma ferramenta amplamente utilizada para testes de segurança em aplicações web, oferecendo funcionalidades como interceptação de tráfego, análise de vulnerabilidades e automação de ataques.Em relação às ferramentas presentes na ferramenta Burp Suite, analise as afirmativas a seguir.I. O proxy do Burp Suite pode interceptar o tráfego HTTP e HTTPS entre o cliente e o servidor, permitindo analisar e manipular requisições em tempo real; ele é essencial para identificar vulnerabilidades em parâmetros, cabeçalhos e cookies.II. O Repeater é uma ferramenta do Burp Suite para realizar ataques automatizados, como brute force e fuzzing, permitindo testar vulnerabilidades em parâmetros de entrada.III. O Intruder é usado para enviar requisições manualmente, permitindo ajustar parâmetros e repetir testes de vulnerabilidades com base em respostas anteriores; sua interface exibe claramente a requisição enviada e a resposta recebida, facilitando a análise e a validação de falhas.Está correto o que se afirma em
AI, apenas.
BI e II, apenas.
CII, apenas.
DII e III, apenas.
EIII, apenas.
Revelar gabarito e comentário▾
GabaritoA — I, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Burp Suite – Ferramentas de segurança web
Gabarito: letra A (apenas a afirmativa I está correta). A banca testa o conhecimento das funcionalidades básicas do Burp Suite, especialmente a diferença entre Proxy, Repeater e Intruder. A única afirmação verdadeira é a I, que descreve corretamente o papel do proxy na interceptação de tráfego HTTP/HTTPS.
Ferramenta
Função correta
Automatização
Uso principal
Proxy
Intercepta tráfego HTTP/HTTPS entre cliente e servidor
Não (análise em tempo real)
Analisar e manipular requisições, cabeçalhos, cookies
Repeater
Envia requisições manualmente, ajusta parâmetros e repete testes
O proxy do Burp Suite atua como intermediário entre o navegador e o servidor, capturando requisições e respostas. Ele permite analisar e modificar parâmetros, cabeçalhos e cookies em tempo real, sendo essencial para testes de segurança em aplicações web. Descrição precisa.
Afirmativa II — ❌ Incorreta
A afirmativa atribui ao Repeater a capacidade de realizar ataques automatizados (brute force, fuzzing). Na verdade, quem faz isso é o Intruder. O Repeater é uma ferramenta manual: permite enviar uma requisição, ajustar parâmetros e reenviá-la repetidamente, mas sem automação de payloads ou posições de ataque. A banca inverteu as funções.
Afirmativa III — ❌ Incorreta
Aqui a descrição do Intruder está trocada: ele é uma ferramenta automatizada, usada para ataques como fuzzing, brute force e ataques de dicionário. O que a afirmativa descreve (envio manual, ajuste de parâmetros, repetição de testes com base em respostas) corresponde exatamente ao Repeater. Novamente, inversão de papéis.
NÃO CAIA NESSA!
A banca troca as funções do Repeater (manual) e do Intruder (automático). Decore: Repeater = repetição manual; Intruder = ataque automatizado. Fique atento a essas inversões em questões sobre ferramentas de segurança.
Gabarito: letra A – apenas a afirmativa I está correta.