Buscar

É importante que as organizações determinem com o máximo de rigor sua estrutura de segurança da informação, criando uma política específica, identi...

É importante que as organizações determinem com o máximo de rigor sua estrutura de segurança da informação, criando uma política específica, identificando as vulnerabilidades, definindo os controles e elaborando estratégias de defesa. Feito isso, é preciso pensar em formas de testes para colocar tudo isso em prática antes que um indivíduo mal intencionado efetue uma tentativa de invasão. É dessa forma que a organização vai estar segura de que a sua estratégia de segurança de informação é eficiente. Considere que você é um profissional que trabalha na área de segurança de informação de uma empresa desenvolvedora de software para lojas virtuais que vendem vestuário e calçados pela Internet. Você foi escolhido para participar, juntamente com colegas desenvolvedores e testadores de softwares, dos testes relativos à segurança de um sistema novo, que vai cuidar do cadastro e do controle das vendas e entregas dos produtos adquiridos pelos clientes, e que deverá ser implantado em breve. Sua tarefa é indicar o método de teste de segurança mais adequado para ser utilizado na avaliação do novo sistema, considerando que ele é dotado de várias telas de entrada de dados que deverão ser inseridos pelos usuários.

💡 2 Respostas

User badge image

Ed Verified user icon

Considerando que o novo sistema é dotado de várias telas de entrada de dados que deverão ser inseridos pelos usuários, o método de teste de segurança mais adequado para avaliar o sistema é o teste de penetração (penetration testing). Esse método consiste em simular um ataque real ao sistema, com o objetivo de identificar vulnerabilidades e pontos fracos que possam ser explorados por um invasor. Dessa forma, é possível avaliar a eficácia dos controles de segurança implementados e corrigir eventuais falhas antes que um ataque real ocorra.

0
Dislike0
User badge image

Fernando Rudnei

Padrão de resposta esperado

Você, como profissional da área de segurança de informação, deve indicar o método de testes de segurança chamado injeção de código, que tem como propósito principal a identificação de códigos de sistemas que apresentem vulnerabilidades quando os usuários informam algo e não existe tratamento adequado para a informação inserida. 


0
Dislike0

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Outros materiais