Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — INSTITUTO AOCP 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg261779
Banca
INSTITUTO AOCP
Órgão
SANEPAR
Ano
2024
Nível
Superior
Cargo
Profissional - Analista de Informática
Ferramentas de Exploração de Vulnerabilidades em Aplicativos Web são softwares projetados para identificar e explorar falhas de segurança, ajudando os profissionais de segurança a detectar vulnerabilidades que podem ser exploradas por atacantes, permitindo que correções sejam feitas antes que possam ser aproveitadas maliciosamente. Considerando isso, assinale a alternativa que apresenta ferramentas de segurança cibernética usadas para identificar e explorar vulnerabilidades em sistemas e aplicações.
  1. AGreenshot, Speccy e WinRAR.
  2. B7-Zip, Metasploit e Greenshot.
  3. CMetasploit, Burp Suite e OWASP ZAP (Zed Attack Proxy).
  4. DSysinternals Suite, Osquery e 7-Zip.
  5. EWinRAR, OWASP ZAP (Zed Attack Proxy) e Sysinternals Suite.
Revelar gabarito e comentário

GabaritoC — Metasploit, Burp Suite e OWASP ZAP (Zed Attack Proxy).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ferramentas de Exploração de Vulnerabilidades em Aplicações Web

Gabarito: letra C. As ferramentas Metasploit, Burp Suite e OWASP ZAP (Zed Attack Proxy) são amplamente reconhecidas para identificar e explorar vulnerabilidades em sistemas e aplicações web. As demais alternativas misturam ferramentas de propósito geral (compressão, captura de tela, utilitários do sistema) que não são voltadas para segurança ofensiva.

Alternativa A — ❌ Incorreta

Greenshot (captura de tela), Speccy (informações do sistema) e WinRAR (compressão) não são ferramentas de segurança cibernética para exploração de vulnerabilidades.

Alternativa B — ❌ Incorreta

Embora Metasploit seja uma ferramenta de exploração, 7-Zip (compressão) e Greenshot (captura de tela) não pertencem ao conjunto de ferramentas de segurança ofensiva.

Alternativa C — ✅ Correta ⟵ GABARITO

Metasploit (framework de exploração), Burp Suite (plataforma integrada para testes de segurança web, incluindo proxy, scanner e intruder) e OWASP ZAP (scanner de vulnerabilidades open source) são as ferramentas clássicas para identificação e exploração de vulnerabilidades em aplicações web.

Alternativa D — ❌ Incorreta

Sysinternals Suite (utilitários avançados do Windows) e 7-Zip (compressão) não são ferramentas de exploração de vulnerabilidades, apesar de Osquery ser útil para consultas de sistema, não é primariamente uma ferramenta de exploração.

Alternativa E — ❌ Incorreta

WinRAR (compressão) e Sysinternals Suite (utilitários) não são ferramentas de segurança ofensiva; OWASP ZAP é correta, mas a mistura invalida a alternativa.

PEGA ESSA DICA!

Em provas de segurança, memorize as principais famílias: Metasploit (exploração), Burp Suite (testes web), OWASP ZAP (scanner web), Nmap (varredura), Wireshark (análise de pacotes), entre outras.

Gabarito: letra C

Link permanente: /questoes/qg261779