Pular para o conteúdo principal

Questão de Segurança da Informação — Testes de Segurança (Pentest, Varreduras, etc.) — INSTITUTO AOCP 2023

Segurança da InformaçãoTestes de Segurança (Pentest, Varreduras, etc.)
Código
qa541421
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Após uma auditoria por empresa terceirizada, os consultores recomendaram a realização de uma atividade para testar a segurança da rede. Em linhas gerais, uma equipe realizará testes de invasão contra sistemas, fornecendo um feedback constante para as equipes que administram as soluções de segurança que protegem a rede. Que tipo de atividade é essa?
  1. ABlue Team.
  2. BRed Team.
  3. CWhite Team.
  4. DPurple Team.
  5. EBlack Team.
Revelar gabarito e comentário

GabaritoD — Purple Team.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Equipes de Segurança Cibernética: Red, Blue, Purple e demais

Gabarito: letra D. A atividade descrita — equipe que realiza testes de invasão contra sistemas fornecendo feedback constante para as equipes que administram as soluções de segurança — é o Purple Team, que atua como ponte de integração entre o Red Team (ataque) e o Blue Team (defesa), otimizando a colaboração e a resiliência cibernética. O enunciado não descreve apenas o ataque (Red Team) nem apenas a defesa (Blue Team), mas a integração entre ambos com retorno contínuo, exatamente o papel do Purple Team.

O ecossistema de equipes de segurança cibernética é um tema recorrente em provas de TI. Cada equipe tem uma função distinta, e a banca explora justamente a confusão entre elas. Vamos entender cada uma:

  • Red Team: equipe ofensiva, especializada em simular ataques reais (pentest) para encontrar vulnerabilidades. Atua como um "invasor autorizado".

  • Blue Team: equipe defensiva, responsável por manter a segurança, monitorar ataques (via SOC, SIEM, IDS/IPS) e eliminar brechas.

  • Purple Team: equipe de integração, que facilita a comunicação entre Red e Blue Teams, garantindo que as descobertas do ataque sejam rapidamente convertidas em melhorias defensivas. É exatamente o que o enunciado descreve: testes de invasão com feedback constante para as equipes que administram as soluções de segurança.

  • Yellow Team: foca no desenvolvimento seguro (DevSecOps), criando softwares mais seguros desde a concepção.

  • Orange Team: facilita a colaboração entre Blue e Red, promovendo aprendizado mútuo.

  • Green Team: desenvolve e mantém ferramentas de segurança e automação.

A pegadinha da questão está em identificar que o enunciado não fala apenas de ataque (Red Team) nem apenas de defesa (Blue Team), mas da sinergia entre eles — o que caracteriza o Purple Team. O termo "feedback constante" é a chave: o Purple Team é o elo que transforma os resultados do Red Team em ações concretas do Blue Team.

NÃO CAIA NESSA!

A banca tenta induzir o candidato a marcar Red Team (letra B), pois o enunciado menciona "testes de invasão". Mas o diferencial está em "fornecendo um feedback constante para as equipes que administram as soluções de segurança" — isso não é ataque puro, é integração ataque-defesa, papel exclusivo do Purple Team. Fique atento a essa palavra: "feedback" é o gatilho para Purple.

Equipe

Função principal

Atividade-chave

Relação com o enunciado

Red Team

Ofensiva

Simular ataques reais (pentest) para encontrar vulnerabilidades

Realiza testes de invasão, mas não fornece feedback constante à defesa

Blue Team

Defensiva

Monitorar, detectar e responder a incidentes; manter a segurança

Administra soluções de segurança, mas não realiza testes de invasão

Purple Team

Integração

Unir Red e Blue Teams, convertendo descobertas ofensivas em melhorias defensivas

Realiza testes de invasão e fornece feedback constante à defesa — exatamente o descrito

White Team

Não é equipe de segurança cibernética reconhecida

Distrator

Black Team

Não é equipe de segurança cibernética reconhecida

Distrator

1Ofensiva
Red Team (simula ataques)
2Defensiva
Blue Team (monitora e responde)
3Integração
Purple Team (feedback contínuo)
Orange Team (aprendizado mútuo)
4Desenvolvimento
Yellow Team (DevSecOps)
Green Team (ferramentas)
Equipes de segurança
LEVELsoulevel.com.br
Equipes de segurança: Ofensiva (Red Team (simula ataques)); Defensiva (Blue Team (monitora e responde)); Integração (Purple Team (feedback contínuo), Orange Team (aprendizado mútuo)); Desenvolvimento (Yellow Team (DevSecOps), Green Team (ferramentas))

Alternativa A — ❌ Incorreta

Blue Team é a equipe de defesa, responsável por monitorar, detectar e responder a incidentes, além de manter a segurança do ambiente. O enunciado fala em "testes de invasão" (atividade ofensiva) e "feedback constante" (integração), o que não corresponde à função defensiva do Blue Team.

Alternativa B — ❌ Incorreta

Red Team é a equipe de ataque, que simula invasões reais para encontrar vulnerabilidades. Embora o enunciado mencione "testes de invasão", ele também destaca o "feedback constante para as equipes que administram as soluções de segurança" — isso vai além do ataque puro, caracterizando a integração promovida pelo Purple Team. O Red Team não tem como função principal fornecer feedback contínuo para a defesa; ele apenas reporta os achados ao final.

Alternativa C — ❌ Incorreta

White Team não é uma equipe de segurança cibernética reconhecida nesse contexto. O termo "White" aparece em outros contextos (como White Box, referente a testes com conhecimento total do sistema), mas não como uma equipe de ataque/defesa/integração. A banca incluiu essa alternativa apenas como distrator.

Alternativa D — ✅ Correta ⟵ GABARITO

Purple Team é a equipe de integração entre Red e Blue Teams. O enunciado descreve exatamente essa função: uma equipe que realiza testes de invasão (como o Red Team) e fornece feedback constante para as equipes que administram as soluções de segurança (como o Blue Team), otimizando a colaboração e a resiliência cibernética. É o Purple Team que une o conhecimento ofensivo e defensivo para melhorar continuamente a segurança.

Alternativa E — ❌ Incorreta

Black Team não é uma equipe de segurança cibernética reconhecida. O termo "Black" aparece em "Black Box" (teste sem conhecimento prévio do ambiente), mas não como uma equipe. A banca usou essa alternativa apenas como distrator, aproveitando a associação com "Black Hat" (hacker malicioso), que também não é uma equipe.

Gabarito: letra D — Purple Team, pois é a equipe que integra ataque e defesa, fornecendo feedback constante para melhorar a segurança.

Link permanente: /questoes/qa541421