Logo Passei Direto
Buscar

Ferramentas de estudo

Passei Direto Aniversário

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

Teste aplicado no sistema em que todos os parâmetros de funcionamento da nova aplicação são conhecidos, tais como mensagens de erro, reações da aplicação na interação com outros aplicativos, foram informadas à equipe de testes.
Desta maneira, é possível dizer que o tipo de teste utilizado foi:
O Black box.
O Gray box.
O Red box.
O White box.
O Yellow box.

A equipe de Testes de Invasão foi chamada para conduzir uma verificação a respeito da segurança em uma empresa, porém não tem à sua disposição os parâmetros a serem analisados, não tem orientação por parte da equipe de desenvolvimento a respeito do desempenho esperado para a aplicação.
Com base na informação do texto, qual foi o tipo de teste conduzido pela equipe?
O Gray box.
O Black box.
O Red box.
O White box.
O Yellow box.

Para garantir a melhor forma de se conduzir um teste de vulnerabilidade, indique a alternativa que aponta as metodologias para este tipo de trabalho, com o objetivo de validar sistemas.
Apache JMeter, DBMonster, DBTester.
Metasploit, NMap, SQLMap.
ISSAF, OSSTMM, OWASP.
DBMonster, Nmap, OWASP.
SQLMap, DBTester, ISSAF.

Qual procedimento deve ser adotado para que sejam evitados problemas judiciais, visto que a diferença entre um teste de invasão e um ataque real é muito pequena quando se pesquisa vulnerabilidade em um sistema terceirizado?
Qual procedimento deve ser adotado para que sejam evitados problemas judiciais?
Como a diferença é pequena, basta realizar o teste.
Como trata-se de um teste, basta coletar as informações para fazer o report.
Após a realização mandar um e-mail tranquilizando a empresa terceirizada.
Solicitar a autorização às empresas terceirizadas, informando os procedimentos a serem realizados.
Enviar um comunicado interno noticiando que o serviço de terceiros poderá passar por instabilidades.

Se a aplicação e a rigidez em um teste de vulnerabilidade excederem o bom senso, qual o principal risco ao processo? Lembrando que a proteção das informações é mandatória.
Assinale a alternativa que justifique a informação contida no texto acima.
Toda informação deve ser protegida, porém de acordo com a maturidade de uma empresa no âmbito da segurança da informação um teste muito longo e rigoroso pode trazer prejuízo e as recomendações finais não serem implantadas.
Toda informação deve ser protegida, portanto quanto maior a profundidade do escopo melhor.
Toda informação deve ser protegida, desta forma todo o sistema deve ser bloqueado.
Toda informação deve ser protegida, basta monitorar o sistema e neutralizar um ataque.
Toda informação deve ser protegida, enviar um e-mail a todos os funcionários solicitando cuidado com as informações.

É comum que as organizações tenham representação na internet. Pode haver desde simplesmente um website demonstrando minimamente do que a empresa se trata, quais são seus serviços e suas informações de contato e/ou um perfil em redes sociais com nome, logotipo e alguns dados sobre sua atividade, até grandes portais complexos, com vários sistemas interligados.
Baseado nesta afirmação, em qual fase do processo de aplicação o teste de vulnerabilidade se encontra?
Obtenção de informação.
Modelagem de ameaças.
Análise de vulnerabilidade.
Exploração.
Pós-exploração.

Funcionários descontentes podem ser um risco à segurança da empresa. Após a saída de um funcionário demitido da empresa, o sistema começou a apresentar instabilidades e indisponibilidades, ou seja, perda de comunicação com servidores, serviços indisponíveis. A equipe de segurança da informação foi solicitada a investigar.
Baseado nas informações acima, qual a causa mais provável a ser investigada?
Problemas de ataques externos motivados por ressentimentos.
Problemas com as comunicações (internet).
Problemas de hardware.
Problemas com aplicativos.
Problemas elétricos.

Durante a rotina de monitoramento do sistema, foram percebidas tentativas de acessos oriundos de estruturas externas à empresa, estavam tentando efetuar o login remoto.
Qual a ação a ser tomada pela equipe de segurança ao perceber a tentativa de invasão?
Configurar as regras do firewall, para inibir o objetivo do ataque.
Cortar o acesso à internet da empresa.
Cortar o acesso de todos os usuários da empresa.
Configurar todos os privilégios dos usuários novamente.
Configurar novas senhas.

Os testes de vulnerabilidade foram concluídos, é chegada a hora de identificar quais são as áreas que apresentam a maior fragilidade e, portanto, uma grande capacidade de comprometer a empresa. De acordo com o planejamento realizado e apresentado aos responsáveis pelo projeto, em que fase do processo o profissional que conduziu o teste se encontra?
Pós-exploração.
Obtenção de informações.
Modelagem de ameaças.
Análise de vulnerabilidade.
Exploração.

Houve um vazamento de informações de dados de clientes. Além do prejuízo financeiro gerado pelo vazamento, foram necessárias ações para se identificar a forma que o evento ocorreu.
Localizado o que causou a falha, quais são as ações a serem tomadas pela equipe de teste a partir deste momento?
Corrigir a falha e realizar o reporte para as áreas competentes.
Identificar o aplicativo que originou a falha e solicitar a troca.
Identificar o departamento de desenvolvimento e culpá-lo.
Proibir o uso da ferramenta de trabalho que causou a falha.
Romper o contrato, pois sua equipe não identificou a causa do problema.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Teste aplicado no sistema em que todos os parâmetros de funcionamento da nova aplicação são conhecidos, tais como mensagens de erro, reações da aplicação na interação com outros aplicativos, foram informadas à equipe de testes.
Desta maneira, é possível dizer que o tipo de teste utilizado foi:
O Black box.
O Gray box.
O Red box.
O White box.
O Yellow box.

A equipe de Testes de Invasão foi chamada para conduzir uma verificação a respeito da segurança em uma empresa, porém não tem à sua disposição os parâmetros a serem analisados, não tem orientação por parte da equipe de desenvolvimento a respeito do desempenho esperado para a aplicação.
Com base na informação do texto, qual foi o tipo de teste conduzido pela equipe?
O Gray box.
O Black box.
O Red box.
O White box.
O Yellow box.

Para garantir a melhor forma de se conduzir um teste de vulnerabilidade, indique a alternativa que aponta as metodologias para este tipo de trabalho, com o objetivo de validar sistemas.
Apache JMeter, DBMonster, DBTester.
Metasploit, NMap, SQLMap.
ISSAF, OSSTMM, OWASP.
DBMonster, Nmap, OWASP.
SQLMap, DBTester, ISSAF.

Qual procedimento deve ser adotado para que sejam evitados problemas judiciais, visto que a diferença entre um teste de invasão e um ataque real é muito pequena quando se pesquisa vulnerabilidade em um sistema terceirizado?
Qual procedimento deve ser adotado para que sejam evitados problemas judiciais?
Como a diferença é pequena, basta realizar o teste.
Como trata-se de um teste, basta coletar as informações para fazer o report.
Após a realização mandar um e-mail tranquilizando a empresa terceirizada.
Solicitar a autorização às empresas terceirizadas, informando os procedimentos a serem realizados.
Enviar um comunicado interno noticiando que o serviço de terceiros poderá passar por instabilidades.

Se a aplicação e a rigidez em um teste de vulnerabilidade excederem o bom senso, qual o principal risco ao processo? Lembrando que a proteção das informações é mandatória.
Assinale a alternativa que justifique a informação contida no texto acima.
Toda informação deve ser protegida, porém de acordo com a maturidade de uma empresa no âmbito da segurança da informação um teste muito longo e rigoroso pode trazer prejuízo e as recomendações finais não serem implantadas.
Toda informação deve ser protegida, portanto quanto maior a profundidade do escopo melhor.
Toda informação deve ser protegida, desta forma todo o sistema deve ser bloqueado.
Toda informação deve ser protegida, basta monitorar o sistema e neutralizar um ataque.
Toda informação deve ser protegida, enviar um e-mail a todos os funcionários solicitando cuidado com as informações.

É comum que as organizações tenham representação na internet. Pode haver desde simplesmente um website demonstrando minimamente do que a empresa se trata, quais são seus serviços e suas informações de contato e/ou um perfil em redes sociais com nome, logotipo e alguns dados sobre sua atividade, até grandes portais complexos, com vários sistemas interligados.
Baseado nesta afirmação, em qual fase do processo de aplicação o teste de vulnerabilidade se encontra?
Obtenção de informação.
Modelagem de ameaças.
Análise de vulnerabilidade.
Exploração.
Pós-exploração.

Funcionários descontentes podem ser um risco à segurança da empresa. Após a saída de um funcionário demitido da empresa, o sistema começou a apresentar instabilidades e indisponibilidades, ou seja, perda de comunicação com servidores, serviços indisponíveis. A equipe de segurança da informação foi solicitada a investigar.
Baseado nas informações acima, qual a causa mais provável a ser investigada?
Problemas de ataques externos motivados por ressentimentos.
Problemas com as comunicações (internet).
Problemas de hardware.
Problemas com aplicativos.
Problemas elétricos.

Durante a rotina de monitoramento do sistema, foram percebidas tentativas de acessos oriundos de estruturas externas à empresa, estavam tentando efetuar o login remoto.
Qual a ação a ser tomada pela equipe de segurança ao perceber a tentativa de invasão?
Configurar as regras do firewall, para inibir o objetivo do ataque.
Cortar o acesso à internet da empresa.
Cortar o acesso de todos os usuários da empresa.
Configurar todos os privilégios dos usuários novamente.
Configurar novas senhas.

Os testes de vulnerabilidade foram concluídos, é chegada a hora de identificar quais são as áreas que apresentam a maior fragilidade e, portanto, uma grande capacidade de comprometer a empresa. De acordo com o planejamento realizado e apresentado aos responsáveis pelo projeto, em que fase do processo o profissional que conduziu o teste se encontra?
Pós-exploração.
Obtenção de informações.
Modelagem de ameaças.
Análise de vulnerabilidade.
Exploração.

Houve um vazamento de informações de dados de clientes. Além do prejuízo financeiro gerado pelo vazamento, foram necessárias ações para se identificar a forma que o evento ocorreu.
Localizado o que causou a falha, quais são as ações a serem tomadas pela equipe de teste a partir deste momento?
Corrigir a falha e realizar o reporte para as áreas competentes.
Identificar o aplicativo que originou a falha e solicitar a troca.
Identificar o departamento de desenvolvimento e culpá-lo.
Proibir o uso da ferramenta de trabalho que causou a falha.
Romper o contrato, pois sua equipe não identificou a causa do problema.

Prévia do material em texto

Revisar envio do teste: QUESTIONÁRIO UNIDADE I
PARECERES E TESTES DE INVASÃO 7287-60_54406_R_E1_20212 CONTEÚDO
Usuário 
Curso PARECERES E TESTES DE INVASÃO
Teste QUESTIONÁRIO UNIDADE I
Iniciado
Enviado
Status Completada
Resultado da tentativa 2,5 em 2,5 pontos  
Tempo decorrido
← OK
UNIP EAD BIBLIOTECAS MURAL DO ALUNO TUTORIAISCONTEÚDOS ACADÊMICOS
http://company.blackboard.com/
https://ava.ead.unip.br/webapps/blackboard/execute/courseMain?course_id=_174234_1
https://ava.ead.unip.br/webapps/blackboard/content/listContent.jsp?course_id=_174234_1&content_id=_2214860_1&mode=reset
https://ava.ead.unip.br/webapps/portal/execute/tabs/tabAction?tab_tab_group_id=_10_1
https://ava.ead.unip.br/webapps/portal/execute/tabs/tabAction?tab_tab_group_id=_27_1
https://ava.ead.unip.br/webapps/portal/execute/tabs/tabAction?tab_tab_group_id=_47_1
https://ava.ead.unip.br/webapps/portal/execute/tabs/tabAction?tab_tab_group_id=_29_1
https://ava.ead.unip.br/webapps/portal/execute/tabs/tabAction?tab_tab_group_id=_25_1
https://ava.ead.unip.br/webapps/login/?action=logout
 
Fazer teste: QUESTIONÁRIO UNIDADE I
PARECERES E TESTES DE INVASÃO 7287-60_54406_R_E1_20212 CONTEÚDO
Informações do teste
Descrição
Instruções
Várias tentativas Este teste permite 3 tentativas. Esta é a tentativa número 1.
Término e envio Este teste pode ser salvo e retomado posteriormente.
Suas respostas foram salvas automaticamente.
a.
b.
c.
d.
e.
PERGUNTA 1
Teste aplicado no sistema em que todos os parâmetros de funcionamento da
nova aplicação são conhecidos, tais como mensagens de erro, reações da
aplicação na interação com outros aplicativos, foram informadas à equipe de
testes. Desta maneira, é possível dizer que o tipo de teste utilizado foi:
O Black box.
O Gray box.
O Red box.
O White box.
O Yellow box.
0,25 pontos   Salva
a.
b.
c.
d.
e.
PERGUNTA 2
A equipe de Testes de Invasão foi chamada para conduzir uma veri�cação a
respeito da segurança em uma empresa, porém não tem à sua disposição os
parâmetros a serem analisados, não tem orientação por parte da equipe de
desenvolvimento a respeito do desempenho esperado para a aplicação. Com
base na informação do texto, qual foi o tipo de teste conduzido pela equipe?
O Gray box.
O Black box.
O Red box.
O White box.
O Yellow box.
0,25 pontos   Salva
PERGUNTA 3 0,25 pontos Salva
?
 Estado de Conclusão da Pergunta:
UNIP EAD BIBLIOTECAS MURAL DO ALUNO TUTORIAIS
Clique em Salvar e Enviar para salvar e enviar. Clique em Salvar todas as respostas para salvar todas as respostas.
CONTEÚDOS ACADÊMICOS
http://company.blackboard.com/
https://ava.ead.unip.br/webapps/blackboard/execute/courseMain?course_id=_174234_1
https://ava.ead.unip.br/webapps/blackboard/content/listContent.jsp?course_id=_174234_1&content_id=_2214860_1&mode=reset
https://ava.ead.unip.br/webapps/portal/execute/tabs/tabAction?tab_tab_group_id=_10_1
https://ava.ead.unip.br/webapps/portal/execute/tabs/tabAction?tab_tab_group_id=_27_1
https://ava.ead.unip.br/webapps/portal/execute/tabs/tabAction?tab_tab_group_id=_47_1
https://ava.ead.unip.br/webapps/portal/execute/tabs/tabAction?tab_tab_group_id=_29_1
https://ava.ead.unip.br/webapps/portal/execute/tabs/tabAction?tab_tab_group_id=_25_1
https://ava.ead.unip.br/webapps/login/?action=logout
a.
b.
c.
d.
e.
Para garantir a melhor forma de se conduzir um teste de vulnerabilidade,
indique a alternativa que aponta as metodologias para este tipo de trabalho,
com o objetivo de validar sistemas.
Apache JMeter, DBMonster, DBTester.
Metasploit, NMap, SQLMap.
ISSAF, OSSTMM, OWASP.
DBMonster, Nmap, OWASP.
SQLMap, DBTester, ISSAF.
0,25 pontos   Salva
a.
b.
c.
d.
e.
PERGUNTA 4
Qual procedimento deve ser adotado para que sejam evitados problemas
judiciais, visto que a diferença entre um teste de invasão e um ataque real é
muito pequena quando se pesquisa vulnerabilidade em um sistema
terceirizado?
Como a diferença é pequena, basta realizar o teste.
Como trata-se de um teste, basta coletar as informações para fazer o
report.
Após a realização mandar um e-mail tranquilizando a empresa
terceirizada.
Solicitar a autorização às empresas terceirizadas, informando os
procedimentos a serem realizados.
Enviar um comunicado interno noti�cando que o serviço de terceiros
poderá passar por instabilidades.
0,25 pontos   Salva
a.
b.
c.
d.
e.
PERGUNTA 5
Se a aplicação e a rigidez em um teste de vulnerabilidade excederem o bom
senso, qual o principal risco ao processo? Lembrando que a proteção das
informações é mandatória. 
Assinale a alternativa que justi�que a informação contida no texto acima.
Toda informação deve ser protegida, portanto quanto maior a
profundidade do escopo melhor.
Toda informação deve ser protegida, desta forma todo o sistema deve ser
bloqueado.
Toda informação deve ser protegida, basta monitorar o sistema e
neutralizar um ataque.
Toda informação deve ser protegida, enviar um e-mail a todos os
funcionários solicitando cuidado com as informações.
Toda informação deve ser protegida, porém de acordo com a maturidade
de uma empresa no âmbito da segurança da informação um teste muito
longo e rigoroso pode trazer prejuízo e as recomendações �nais não
serem implantadas.
0,25 pontos   Salva
a.
b.
PERGUNTA 6
É comum que as organizações tenham representação na internet. Pode haver
desde simplesmente um website demonstrando minimamente do que a
empresa se trata, quais são seus serviços e suas informações de contato e/ou
um per�l em redes sociais com nome, logotipo e alguns dados sobre sua
atividade, até grandes portais complexos, com vários sistemas interligados.
Baseado nesta a�rmação, em qual fase do processo de aplicação o teste de
vulnerabilidade se encontra?
Obtenção de informação.
Modelagem de ameaças.
0,25 pontos   Salva
 Estado de Conclusão da Pergunta:
Clique em Salvar e Enviar para salvar e enviar. Clique em Salvar todas as respostas para salvar todas as respostas.
 
LETRA A 
c.
d.
e.
g ç
Análise de vulnerabilidade.
Exploração.
Pós-exploração.
a.
b.
c.
d.
e.
PERGUNTA 7
Funcionários descontentes podem ser um risco à segurança da empresa. Após a
saída de um funcionário demitido da empresa, o sistema começou a apresentar
instabilidades e indisponibilidades, ou seja, perda de comunicação com
servidores, serviços indisponíveis. A equipe de segurança da informação foi
solicitada a investigar. Baseado nas informações acima, qual a causa mais
provável a ser investigada?
Problemas com as comunicações (internet).
Problemas de hardware.
Problemas com aplicativos.
Problemas elétricos.
Problemas de ataques externos motivados por ressentimentos.
0,25 pontos   Salva
a.
b.
c.
d.
e.
PERGUNTA 8
Durante a rotina de monitoramento do sistema, foram percebidas tentativas de
acessos oriundos de estruturas externas à empresa, estavam tentando efetuar
o login remoto. Qual a ação a ser tomada pela equipe de segurança ao perceber
a tentativa de invasão?
Cortar o acesso à internet da empresa.
Cortar o acesso de todos os usuários da empresa.
Con�gurar todos os privilégios dos usuários novamente.
Con�gurar as regras do �rewall, para inibir o objetivo do ataque.
Con�gurar novas senhas.
0,25 pontos   Salva
a.
b.
c.
d.
e.
PERGUNTA 9
Os testes de vulnerabilidade foram concluídos, é chegada a hora de identi�car
quais são as áreas que apresentam a maior fragilidade e, portanto, uma grande
capacidade de comprometer a empresa. De acordo com o planejamento
realizado e apresentado aos responsáveis pelo projeto, em que fase do
processo o pro�ssional que conduziu o teste se encontra?
Obtenção de informações.
Modelagem de ameaças.
Pós-exploração.
Análise de vulnerabilidade.
Exploração.
0,25 pontos   Salva
a.
PERGUNTA 10
Houve um vazamento de informações de dados de clientes. Além do prejuízo
�nanceiro gerado pelo vazamento, foram necessárias ações para se identi�car a
forma que o evento ocorreu. Localizado o que causou a falha, quais são as
ações a serem tomadas pela equipe de teste a partir deste momento?
Corrigir a falha e realizar o reporte paraas áreas competentes.
0,25 pontos   Salva
 Estado de Conclusão da Pergunta:
Clique em Salvar e Enviar para salvar e enviar. Clique em Salvar todas as respostas para salvar todas as respostas.
LETRA A 
a.
b.
c.
d.
e.
Co g a a a e ea a o epo te pa a as á eas co pete tes.
Identi�car o aplicativo que originou a falha e solicitar a troca.
Identi�car o departamento de desenvolvimento e culpá-lo.
Proibir o uso da ferramenta de trabalho que causou a falha.
Romper o contrato, pois sua equipe não identi�cou a causa do problema.
 Estado de Conclusão da Pergunta:
Clique em Salvar e Enviar para salvar e enviar. Clique em Salvar todas as respostas para salvar todas as respostas.

Mais conteúdos dessa disciplina