Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CCV-UFC 2013

Segurança da InformaçãoSegurança de sistemas de informação
Código
qq001348
Banca
CCV-UFC
Órgão
UFC
Ano
2013
Nível
Superior
Cargo
CCV - - Analista de Tecnologia da Informação - Segurança da Informação
Assinale a alternativa correta a respeito dos tipos testes de invasão.
  1. AO tipo Blind é o menos utilizado, pois o sistema alvo não sabe que será atacado e nem tem conhecimento do que será aplicado no teste.
  2. BO teste de Black Box (Caixa Preta) é necessário se reailizar um detalhamento da infraestrutura que aerá auditada. Saõ realizados testes de varreduras de ataques em cima do sistema real.
  3. CNo teste de Gray Box o auditor tem conhecimento parcial do sistema-alvo, que possui informações de que será atacado, bem como os testes que serão aplicados pelo auditor.
  4. DNo procedimento de Double Blind o auditor não possui nenhuma informação do sistema alvo que irá atacar, porém o sistema alvo sabe que será atacado e de todos os procedimentos que serão utilizados.
  5. EO teste de White Box (Teste da Caixa Branca) possibilita o conheceimento parcial da infraestrutura que será auditada. São realizadas simulações de varreduras de ataques em cima de conhecimentos específicos do sistema alvo.
Revelar gabarito e comentário

GabaritoC — No teste de Gray Box o auditor tem conhecimento parcial do sistema-alvo, que possui informações de que será atacado, bem como os testes que serão aplicados pelo auditor.

Link permanente: /questoes/qq001348