Em relação às boas práticas de mercado no tocante à seleção e
implantação de controles de segurança cibernética, julgue o item a seguir, de acordo com a NIST SP 800-53 rev. 5 e com o
CIS Control v8.
O teste de penetração é um controle que visa avaliar a
resiliência dos ativos empresariais por meio da identificação
e exploração de pontos fracos (inclusive no que se refere a
pessoas e processos) e da simulação dos objetivos e ações de
um invasor.