Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCPC 2026

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg675081
Banca
FCPC
Órgão
UFCA
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação / Área: Segurança da Informação
“O teste de penetração, ou pentesting, envolve a simulação de ataques reais para avaliar o risco associado a possíveis violações de segurança.”(Fonte: WEIDMAN, G. Penetration testing: a hands-on introduction to hacking. San Francisco: No Starch Press, 2014. E-book. 495 p. Tradução própria.)Assinale o item correto sobre os testes de penetração.
  1. ADurante a fase de modelagem de ameaças, o analista prepara seus exploits para a fase de ataque e exploração.
  2. BEm um teste de penetração do tipo externo, o analista poderá personificar um funcionário insatisfeito que violou o perímetro.
  3. CEm um teste de penetração do tipo externo, o analista poderá simular ações de um grupo criminoso em busca de informações sigilosas.
  4. DPara a execução de um teste de penetração do tipo caixa branca, o analista tem acesso apenas ao domínio do servidor de aplicação e uma credencial de usuário.
Revelar gabarito e comentário

GabaritoC — Em um teste de penetração do tipo externo, o analista poderá simular ações de um grupo criminoso em busca de informações sigilosas.

Link permanente: /questoes/qg675081