~/questoes/ciberseguranca
OWASP Juice Shop é uma aplicação web criada propositalmente com vulnerabilidades para fins educacionais. Ela oferece um laboratório seguro e legal onde iniciantes em segurança podem aprender a identificar e explorar falhas comuns, sem colocar sistemas reais em risco.
A alternativa B está correta porque o Juice Shop é especificamente uma aplicação web insegura desenvolvida pela Open Web Application Security Project para treinamento em segurança ofensiva. É um projeto educacional, não uma ferramenta comercial nem um sistema de produção real.
Ferramentas comerciais de pentesting como Burp Suite ou Metasploit são diferentes do Juice Shop. O Juice Shop não é uma ferramenta profissional paga; é um projeto de código aberto criado exclusivamente para educação.
Esta é a definição correta. O OWASP Juice Shop é uma aplicação web deliberadamente insegura desenvolvida para fins educacionais e de treinamento em segurança ofensiva, permitindo que estudantes pratiquem de forma segura e legal.
Apesar do nome incluir 'Juice Shop', não é uma loja real de sucos. O nome é apenas uma referência temática. A aplicação é um laboratório de segurança, não um e-commerce funcional.
O Juice Shop não é um servidor de produção. É uma aplicação isolada que roda localmente ou em ambientes controlados. Nunca deve ser confundido com sistemas reais de empresas.