Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — PR-4 UFRJ 2021
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qq671859
- Banca
- PR-4 UFRJ
- Órgão
- UFRJ
- Ano
- 2021
- Nível
- Superior
- Cargo
- PR-4 - - Analista de Tecnologia da Informação - Segurança e Rede
Testes de invasão têm sido utilizados como um método para analisar uma rede corporativa e determinar o nível de impacto de um eventual ataque, bem como verificar quais vulnerabilidades devem ser tratadas para se obter um nível de risco aceitável. Uma das formas de realizá-lo é informar de antemão ao testador todas as informações do ambiente a ser atacado, como os ativos, serviços utilizados, contas/senhas de sistemas, etc., pois isso permite realizar um ataque com mais profundidade, descobrindo mais vulnerabilidades. Esse tipo de teste de invasão é conhecido como:
- AGrayBox.
- BBlackBox.
- CScanning.
- DWhiteBox.
- EEscalação de privilégios.