Questão de Segurança da Informação — Segurança de sistemas de informação — IF-MT 2023
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- qq952488
- Banca
- IF-MT
- Órgão
- IF-MT
- Ano
- 2023
- Nível
- Médio
- Cargo
- Técnico de Laboratório - Área Informática
Segundo Sêmola, o teste de Invasão avalia o grau de segurança oferecido pelos controles de segurança de determinado perímetro, simulando tentativas de acesso indevido e invasão a partir de pontos distintos.Fonte: (SÊMOLA, Marcos. Gestão da Segurança da Informação - Uma visão executiva. 17 ed. São Paulo: Elsevier, 2003).As sentenças abaixo descrevem formatos de testes de invasão, com EXCEÇÃO de:
- AInterno: procura fazer testes no ambiente interno da instituição com a intenção de detectar tentativas de ataque e invasão vindas de funcionários ou recursos terceirizados.
- BExterno: visa simular acessos externos ao ambiente corporativo, como acessos remotos, que são responsáveis por uma fatia considerável dos ataques e invasões.
- CCego: caracteriza testes em que não se tem nenhuma informação prévia do alvo.
- DEstresse: descreve o conjunto de testes para verificar a capacidade de absorção de acessos simultâneos externos a serviços críticos da organização e que podem gerar prejuízo caso entrem em colapso.
- ENão-Cego: caracteriza testes em cenários na premissa de que informações privilegiadas sobre a estrutura física, tecnológica e humana estejam sob posse do invasor.