Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCPC 2026
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qg675081
- Banca
- FCPC
- Órgão
- UFCA
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação / Área: Segurança da Informação
“O teste de penetração, ou pentesting, envolve a simulação de ataques reais para avaliar o risco associado a possíveis violações de segurança.”(Fonte: WEIDMAN, G. Penetration testing: a hands-on introduction to hacking. San Francisco: No Starch Press, 2014. E-book. 495 p. Tradução própria.)Assinale o item correto sobre os testes de penetração.
- ADurante a fase de modelagem de ameaças, o analista prepara seus exploits para a fase de ataque e exploração.
- BEm um teste de penetração do tipo externo, o analista poderá personificar um funcionário insatisfeito que violou o perímetro.
- CEm um teste de penetração do tipo externo, o analista poderá simular ações de um grupo criminoso em busca de informações sigilosas.
- DPara a execução de um teste de penetração do tipo caixa branca, o analista tem acesso apenas ao domínio do servidor de aplicação e uma credencial de usuário.