Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — IF-MT 2023

Segurança da InformaçãoSegurança de sistemas de informação
Código
qq952488
Banca
IF-MT
Órgão
IF-MT
Ano
2023
Nível
Médio
Cargo
Técnico de Laboratório - Área Informática
Segundo Sêmola, o teste de Invasão avalia o grau de segurança oferecido pelos controles de segurança de determinado perímetro, simulando tentativas de acesso indevido e invasão a partir de pontos distintos.Fonte: (SÊMOLA, Marcos. Gestão da Segurança da Informação - Uma visão executiva. 17 ed. São Paulo: Elsevier, 2003).As sentenças abaixo descrevem formatos de testes de invasão, com EXCEÇÃO de:
  1. AInterno: procura fazer testes no ambiente interno da instituição com a intenção de detectar tentativas de ataque e invasão vindas de funcionários ou recursos terceirizados.
  2. BExterno: visa simular acessos externos ao ambiente corporativo, como acessos remotos, que são responsáveis por uma fatia considerável dos ataques e invasões.
  3. CCego: caracteriza testes em que não se tem nenhuma informação prévia do alvo.
  4. DEstresse: descreve o conjunto de testes para verificar a capacidade de absorção de acessos simultâneos externos a serviços críticos da organização e que podem gerar prejuízo caso entrem em colapso.
  5. ENão-Cego: caracteriza testes em cenários na premissa de que informações privilegiadas sobre a estrutura física, tecnológica e humana estejam sob posse do invasor.
Revelar gabarito e comentário

GabaritoD — Estresse: descreve o conjunto de testes para verificar a capacidade de absorção de acessos simultâneos externos a serviços críticos da organização e que podem gerar prejuízo caso entrem em colapso.

Link permanente: /questoes/qq952488