Questão de Segurança da Informação — Segurança de sistemas de informação — CCV-UFC 2013
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- qq001348
- Banca
- CCV-UFC
- Órgão
- UFC
- Ano
- 2013
- Nível
- Superior
- Cargo
- CCV - - Analista de Tecnologia da Informação - Segurança da Informação
Assinale a alternativa correta a respeito dos tipos testes de invasão.
- AO tipo Blind é o menos utilizado, pois o sistema alvo não sabe que será atacado e nem tem conhecimento do que será aplicado no teste.
- BO teste de Black Box (Caixa Preta) é necessário se reailizar um detalhamento da infraestrutura que aerá auditada. Saõ realizados testes de varreduras de ataques em cima do sistema real.
- CNo teste de Gray Box o auditor tem conhecimento parcial do sistema-alvo, que possui informações de que será atacado, bem como os testes que serão aplicados pelo auditor.
- DNo procedimento de Double Blind o auditor não possui nenhuma informação do sistema alvo que irá atacar, porém o sistema alvo sabe que será atacado e de todos os procedimentos que serão utilizados.
- EO teste de White Box (Teste da Caixa Branca) possibilita o conheceimento parcial da infraestrutura que será auditada. São realizadas simulações de varreduras de ataques em cima de conhecimentos específicos do sistema alvo.