Questão de Segurança da Informação — Testes de Segurança (Pentest, Varreduras, etc.) — INSTITUTO AOCP 2023
- Código
- qa541421
- Banca
- INSTITUTO AOCP
- Órgão
- MPE MS
- Ano
- 2023
- Cargo
- Ana ( )
- ABlue Team.
- BRed Team.
- CWhite Team.
- DPurple Team.
- EBlack Team.
GabaritoD — Purple Team.
Gabarito: letra D. A atividade descrita — equipe que realiza testes de invasão contra sistemas fornecendo feedback constante para as equipes que administram as soluções de segurança — é o Purple Team, que atua como ponte de integração entre o Red Team (ataque) e o Blue Team (defesa), otimizando a colaboração e a resiliência cibernética. O enunciado não descreve apenas o ataque (Red Team) nem apenas a defesa (Blue Team), mas a integração entre ambos com retorno contínuo, exatamente o papel do Purple Team.
O ecossistema de equipes de segurança cibernética é um tema recorrente em provas de TI. Cada equipe tem uma função distinta, e a banca explora justamente a confusão entre elas. Vamos entender cada uma:
Red Team: equipe ofensiva, especializada em simular ataques reais (pentest) para encontrar vulnerabilidades. Atua como um "invasor autorizado".
Blue Team: equipe defensiva, responsável por manter a segurança, monitorar ataques (via SOC, SIEM, IDS/IPS) e eliminar brechas.
Purple Team: equipe de integração, que facilita a comunicação entre Red e Blue Teams, garantindo que as descobertas do ataque sejam rapidamente convertidas em melhorias defensivas. É exatamente o que o enunciado descreve: testes de invasão com feedback constante para as equipes que administram as soluções de segurança.
Yellow Team: foca no desenvolvimento seguro (DevSecOps), criando softwares mais seguros desde a concepção.
Orange Team: facilita a colaboração entre Blue e Red, promovendo aprendizado mútuo.
Green Team: desenvolve e mantém ferramentas de segurança e automação.
A pegadinha da questão está em identificar que o enunciado não fala apenas de ataque (Red Team) nem apenas de defesa (Blue Team), mas da sinergia entre eles — o que caracteriza o Purple Team. O termo "feedback constante" é a chave: o Purple Team é o elo que transforma os resultados do Red Team em ações concretas do Blue Team.
A banca tenta induzir o candidato a marcar Red Team (letra B), pois o enunciado menciona "testes de invasão". Mas o diferencial está em "fornecendo um feedback constante para as equipes que administram as soluções de segurança" — isso não é ataque puro, é integração ataque-defesa, papel exclusivo do Purple Team. Fique atento a essa palavra: "feedback" é o gatilho para Purple.
Equipe | Função principal | Atividade-chave | Relação com o enunciado |
|---|---|---|---|
Red Team | Ofensiva | Simular ataques reais (pentest) para encontrar vulnerabilidades | Realiza testes de invasão, mas não fornece feedback constante à defesa |
Blue Team | Defensiva | Monitorar, detectar e responder a incidentes; manter a segurança | Administra soluções de segurança, mas não realiza testes de invasão |
Purple Team | Integração | Unir Red e Blue Teams, convertendo descobertas ofensivas em melhorias defensivas | Realiza testes de invasão e fornece feedback constante à defesa — exatamente o descrito |
White Team | — | Não é equipe de segurança cibernética reconhecida | Distrator |
Black Team | — | Não é equipe de segurança cibernética reconhecida | Distrator |
Blue Team é a equipe de defesa, responsável por monitorar, detectar e responder a incidentes, além de manter a segurança do ambiente. O enunciado fala em "testes de invasão" (atividade ofensiva) e "feedback constante" (integração), o que não corresponde à função defensiva do Blue Team.
Red Team é a equipe de ataque, que simula invasões reais para encontrar vulnerabilidades. Embora o enunciado mencione "testes de invasão", ele também destaca o "feedback constante para as equipes que administram as soluções de segurança" — isso vai além do ataque puro, caracterizando a integração promovida pelo Purple Team. O Red Team não tem como função principal fornecer feedback contínuo para a defesa; ele apenas reporta os achados ao final.
White Team não é uma equipe de segurança cibernética reconhecida nesse contexto. O termo "White" aparece em outros contextos (como White Box, referente a testes com conhecimento total do sistema), mas não como uma equipe de ataque/defesa/integração. A banca incluiu essa alternativa apenas como distrator.
Purple Team é a equipe de integração entre Red e Blue Teams. O enunciado descreve exatamente essa função: uma equipe que realiza testes de invasão (como o Red Team) e fornece feedback constante para as equipes que administram as soluções de segurança (como o Blue Team), otimizando a colaboração e a resiliência cibernética. É o Purple Team que une o conhecimento ofensivo e defensivo para melhorar continuamente a segurança.
Black Team não é uma equipe de segurança cibernética reconhecida. O termo "Black" aparece em "Black Box" (teste sem conhecimento prévio do ambiente), mas não como uma equipe. A banca usou essa alternativa apenas como distrator, aproveitando a associação com "Black Hat" (hacker malicioso), que também não é uma equipe.
Gabarito: letra D — Purple Team, pois é a equipe que integra ataque e defesa, fornecendo feedback constante para melhorar a segurança.
Link permanente: /questoes/qa541421