Logo Passei Direto
Buscar
Os testes de penetração, ou pentests, são essenciais para a segurança da informação, pois simulam ataques reais com o objetivo de identificar vulnerabilidades antes que possam ser exploradas por invasores. Existem diferentes tipos de pentest, como o teste de caixa branca (White Box), o teste de caixa preta (Black Box) entre outros. A escolha do tipo de pentest depende dos objetivos específicos da organização e do nível de risco que ela está disposta a aceitar. Considerando os diferentes tipos de pentest, avalie as seguintes afirmações: I – O teste de caixa preta é ideal para avaliar a segurança externa de um sistema sem conhecimento prévio do ambiente. II – O teste de caixa branca permite uma análise minuciosa, incluindo acesso ao código-fonte e configurações internas do sistema. III – O teste de caixa preta é o mais utilizado para identificar vulnerabilidades em aplicações web internas. IV – O teste de caixa cinza (Gray Box) oferece uma abordagem intermediária, combinando acesso parcial com análise de vulnerabilidades externas e internas. Assinale a afirmativa correta:
User badge image
Filipex

há 5 dias

Respostas

User badge image

Ed Verified user icon

há 5 dias

Vamos analisar cada afirmativa: I – O teste de caixa preta é ideal para avaliar a segurança externa de um sistema sem conhecimento prévio do ambiente. Verdadeiro. No teste de caixa preta, o pentester não tem informações internas, simulando um ataque externo real. II – O teste de caixa branca permite uma análise minuciosa, incluindo acesso ao código-fonte e configurações internas do sistema. Verdadeiro. No teste de caixa branca, o pentester tem acesso total às informações internas, possibilitando uma análise detalhada. III – O teste de caixa preta é o mais utilizado para identificar vulnerabilidades em aplicações web internas. Falso. Para aplicações internas, geralmente se usa teste de caixa cinza ou branca, pois há algum nível de conhecimento ou acesso ao ambiente. IV – O teste de caixa cinza (Gray Box) oferece uma abordagem intermediária, combinando acesso parcial com análise de vulnerabilidades externas e internas. Verdadeiro. O teste de caixa cinza combina conhecimento parcial do sistema, permitindo uma análise mais focada. Portanto, os itens verdadeiros são: I, II e IV. Como não foi fornecida a lista de alternativas, a resposta correta deve conter os itens I, II e IV.

Essa resposta te ajudou?

0
Dislike0

Ainda não achou a resposta?

  • Integrado com os principais modelos de IA do mercado
  • Respostas em segundos
  • IA treinada para estudantes brasileiros.
PasseIA logoEvolua sua forma de estudar

Cadastre-se ou realize login

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina