0% acharam este documento útil (0 voto)
7 visualizações1 página

Fase de Pós Exploração em Pentest

Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato TXT, PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
7 visualizações1 página

Fase de Pós Exploração em Pentest

Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato TXT, PDF, TXT ou leia on-line no Scribd

Quais desses não é um tipo de Pentest?

White box Black box Red box Gray box


Dentre essas opções, "Red box" não é um tipo de pentest.

Os tipos de pentest (teste de penetração) mais comuns são:

White box: O pentester tem conhecimento completo da infraestrutura e acesso ao


código fonte.

Black box: O pentester não tem conhecimento prévio da infraestrutura, simulando um


ataque real de um invasor externo.

Gray box: O pentester tem algum conhecimento da infraestrutura, mas não completo,
simulando um ataque de um insider com acesso limitado.

Se tiver mais alguma dúvida ou precisar de mais informações, estou à disposição!

O que é Pentest? Técnica que busca encontrar falhas e vulnerabilidades em sistemas


e infraestruturas de organizações e empresas para expor e prejudicar a reputação
Técnica que busca encontrar falhas e vulnerabilidades em sistemas e infraestruturas
de organizações e empresas para extorsão. Técnica que busca encontrar falhas e
vulnerabilidades em sistemas e infraestruturas de organizações e empresas para
obter dados sigilosos. Técnica que busca encontrar falhas e vulnerabilidades em
sistemas e infraestruturas de organizações e empresas para obter ganhos ilícitos.
Técnica que busca encontrar falhas e vulnerabilidades em sistemas e infraestruturas
de organizações e empresas para resolvê-los.
A opção correta é:

Técnica que busca encontrar falhas e vulnerabilidades em sistemas e infraestruturas


de organizações e empresas para resolvê-los.

O Pentest (teste de penetração) é uma prática de segurança cibernética que envolve


simular ataques a sistemas e redes de computadores para identificar
vulnerabilidades e corrigi-las antes que possam ser exploradas por atacantes mal-
intencionados. O objetivo principal é fortalecer a segurança da organização.

Qual a função do Blue Team? Segurança ofensiva, simulação de ataques e busca por
vulnerabilidades Atua na segurança defensiva, resposta a incidentes e análise de
malware. Busca encontrar e explorar vulnerabilidades com fim de obter ganhos
financeiros Busca impedir que qualquer pessoa acesse o sistema de fora do local da
organização e empresa.
A função do Blue Team é:

Atua na segurança defensiva, resposta a incidentes e análise de malware.

O Blue Team é responsável por proteger a organização contra ataques cibernéticos,


monitorar a segurança da rede, identificar e responder a incidentes de segurança, e
analisar e mitigar ameaças. O objetivo é garantir que os sistemas e dados da
organização estejam seguros e protegidos contra invasores.

A fase do Pentest onde o atacante realiza ações dentro do alvo é: Coleta de


informações Relatório Modelagem de ameaças Reconhecimento Pós exploração
A fase do Pentest onde o atacante realiza ações dentro do alvo é a Pós exploração.

Durante essa fase, o atacante já ganhou acesso ao sistema alvo e realiza atividades
para manter o acesso, escalar privilégios, explorar outras vulnerabilidades, e
extrair dados. Esta fase é crucial para entender o impacto total de uma
vulnerabilidade e o que pode ser comprometido dentro do sistema alvo.

Você também pode gostar