Com base nisso, é correto apontar que a finalidade dos casos de teste que simulem tentativas de invasão em sistemas de software é de:
Questão
Com base nisso, é correto apontar que a finalidade dos casos de teste que simulem tentativas de invasão em sistemas de software é de:
Alternativas
A) Implementar novas funcionalidades para melhorar a usabilidade.
B) Assegurar que o sistema opere eficientemente sob condições normais de uso.
C) Avaliar a facilidade de uso do sistema para os usuários finais.
D) Medir a capacidade do sistema de processar grandes volumes de dados.
E) Identificar pontos fracos que podem ser explorados por atacantes.
Explicação
Casos de teste que simulam tentativas de invasão (como testes de segurança, testes de intrusão/pentest e testes de vulnerabilidade) têm como objetivo verificar como o sistema se comporta diante de ações maliciosas.
A finalidade principal desses testes é encontrar vulnerabilidades: falhas de autenticação/autorização, validação de entrada inadequada (ex.: injeção de SQL), exposição de dados sensíveis, configurações inseguras, entre outras. Assim, eles servem para identificar pontos fracos que um atacante poderia explorar e permitir correções antes que ocorram incidentes reais.
Analisando as alternativas:
- A, B, C e D tratam de usabilidade, eficiência em uso normal e desempenho/carga, que não são o foco de simulações de invasão.
- E descreve exatamente o propósito de testes que imitam ataques.
Alternativa correta: (E).
Travou em outra questão? A gente resolve.
Crie sua conta grátis e resolva 3 questões por dia com explicação passo a passo, por texto ou foto.