Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — INSTITUTO AOCP 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
qg261779
Banca
INSTITUTO AOCP
Órgão
SANEPAR
Ano
2024
Nível
Superior
Cargo
Profissional - Analista de Informática
Ferramentas de Exploração de Vulnerabilidades em Aplicativos Web são softwares projetados para identificar e explorar falhas de segurança, ajudando os profissionais de segurança a detectar vulnerabilidades que podem ser exploradas por atacantes, permitindo que correções sejam feitas antes que possam ser aproveitadas maliciosamente. Considerando isso, assinale a alternativa que apresenta ferramentas de segurança cibernética usadas para identificar e explorar vulnerabilidades em sistemas e aplicações.
AGreenshot, Speccy e WinRAR.
B7-Zip, Metasploit e Greenshot.
CMetasploit, Burp Suite e OWASP ZAP (Zed Attack Proxy).
DSysinternals Suite, Osquery e 7-Zip.
EWinRAR, OWASP ZAP (Zed Attack Proxy) e Sysinternals Suite.
Revelar gabarito e comentário▾
GabaritoC — Metasploit, Burp Suite e OWASP ZAP (Zed Attack Proxy).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ferramentas de Exploração de Vulnerabilidades em Aplicações Web
Gabarito: letra C. As ferramentas Metasploit, Burp Suite e OWASP ZAP (Zed Attack Proxy) são amplamente reconhecidas para identificar e explorar vulnerabilidades em sistemas e aplicações web. As demais alternativas misturam ferramentas de propósito geral (compressão, captura de tela, utilitários do sistema) que não são voltadas para segurança ofensiva.
Alternativa A — ❌ Incorreta
Greenshot (captura de tela), Speccy (informações do sistema) e WinRAR (compressão) não são ferramentas de segurança cibernética para exploração de vulnerabilidades.
Alternativa B — ❌ Incorreta
Embora Metasploit seja uma ferramenta de exploração, 7-Zip (compressão) e Greenshot (captura de tela) não pertencem ao conjunto de ferramentas de segurança ofensiva.
Alternativa C — ✅ Correta ⟵ GABARITO
Metasploit (framework de exploração), Burp Suite (plataforma integrada para testes de segurança web, incluindo proxy, scanner e intruder) e OWASP ZAP (scanner de vulnerabilidades open source) são as ferramentas clássicas para identificação e exploração de vulnerabilidades em aplicações web.
Alternativa D — ❌ Incorreta
Sysinternals Suite (utilitários avançados do Windows) e 7-Zip (compressão) não são ferramentas de exploração de vulnerabilidades, apesar de Osquery ser útil para consultas de sistema, não é primariamente uma ferramenta de exploração.
Alternativa E — ❌ Incorreta
WinRAR (compressão) e Sysinternals Suite (utilitários) não são ferramentas de segurança ofensiva; OWASP ZAP é correta, mas a mistura invalida a alternativa.
PEGA ESSA DICA!
Em provas de segurança, memorize as principais famílias: Metasploit (exploração), Burp Suite (testes web), OWASP ZAP (scanner web), Nmap (varredura), Wireshark (análise de pacotes), entre outras.