Questão 67 — SK0-005 CompTIA Server+ Simulado Online Grátis

Uma equipe de segurança está usando uma ferramenta baseada em IA para tentar contornar os limites organizacionais. A equipe usa IA para observar o estado atual e sugerir diferentes vetores de ataque com base no resultado dos anteriores. Qual das seguintes técnicas a equipe provavelmente está usando?
  • A. Correspondência manual de assinatura
  • B. Teste de qualidade de código
  • C. Detecção de fraude
  • D. Teste de penetração automatizado
Resposta correta: D

Explicação

Explicação: Conceito Básico: Os testes de penetração modernos aproveitam cada vez mais a IA para automatizar o processo de reconhecimento, exploração e dinamização. Os testes de penetração automatizados assistidos por IA podem adaptar sua estratégia com base em resultados anteriores, simulando o comportamento inteligente do adversário de forma mais realista do que scripts estáticos. CompTIA SecAI+ cobre técnicas de segurança ofensiva assistidas por IA. Por que D está correto: O teste de penetração automatizado usa IA para descobrir e tentar explorar sistematicamente vulnerabilidades enquanto adapta táticas com base nos resultados de tentativas anteriores. O comportamento descrito – observar o estado atual, sugerir vetores de ataque e ajustar com base nos resultados – descreve precisamente uma ferramenta adaptativa de teste de penetração orientada por IA que explora iterativamente a superfície de ataque, imitando como uma ameaça persistente avançada operaria. Por que A está errado: A correspondência manual de assinaturas compara o tráfego ou arquivos da rede com um banco de dados de assinaturas de ameaças conhecidas. É uma técnica de detecção passiva usada por ferramentas defensivas como IDS/IPS, e não uma técnica ofensiva adaptativa para contornar fronteiras organizacionais. Por que B está errado: O teste de qualidade do código analisa o código-fonte em busca de bugs, vulnerabilidades e adesão aos padrões de codificação. É uma atividade de garantia de qualidade de desenvolvimento e não uma técnica de segurança ofensiva para testar os limites de segurança organizacional. Por que C está errado: a detecção de fraude usa ML para identificar padrões suspeitos em transações ou comportamento do usuário para fins defensivos. É uma medida preventiva de segurança, não uma técnica ofensiva para testes de penetração.
Quer todas as 123 questões por R$ 198,00?