Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2019
Segurança da Informação›Malware
Código
ce107043
Banca
CESPE / CEBRASPE
Órgão
CGE - CE
Ano
2019
Nível
Superior
Cargo
CESPE - - Auditor de Controle Interno - Tecnologia da Informação
Após o envio de um email pelo emissor a determinado destinatário, ocorreu uma ação maliciosa e o email foi lido por terceiro.Nessa situação, a ação maliciosa é do tipo
Asniffing
Bspoofing
Cbrute force
Ddefacement
Edenial of service.
Revelar gabarito e comentário▾
GabaritoA — sniffing
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sniffing (Interceptação de Comunicação)
Gabarito: Letra A. O cenário descrito — um e-mail enviado pelo emissor, ação maliciosa e leitura por terceiro — caracteriza interceptação da comunicação, que é o ataque de sniffing. Sniffing (ou packet sniffing) consiste em capturar e analisar o tráfego de rede sem autorização, permitindo que um atacante leia mensagens em trânsito. As demais alternativas correspondem a outros tipos de ataque, conforme explicado a seguir.
Ataques cibernéticos: Sniffing (interceptação) (Captura passiva do tráfego, Leitura de mensagens em trânsito, Ex.: Wireshark, packet sniffer); Spoofing (falsificação) (Forja identidade (remetente, IP), Ex.: e-mail spoofing, IP spoofing); Brute force (tentativa e erro) (Adivinha senhas/chaves); Defacement (alteração) (Pichação virtual de sites); DoS (indisponibilidade) (Sobrecarrega o serviço)
Alternativa A — ✅ Correta ⟵ GABARITO
Sniffing é a escuta clandestina de comunicações privadas. No contexto, o e-mail foi lido por terceiro durante o trânsito entre emissor e destinatário, o que se encaixa perfeitamente na definição de sniffing (também chamado de eavesdropping).
Alternativa B — ❌ Incorreta
Spoofing é a falsificação de identidade (e.g., forjar o remetente do e-mail). O problema não menciona falsificação, mas sim leitura do conteúdo, o que é interceptação, não falsificação.
Alternativa C — ❌ Incorreta
Brute force é um ataque de tentativa e erro para adivinhar senhas ou chaves. Não há relação com a leitura de um e-mail já enviado.
Alternativa D — ❌ Incorreta
Defacement é a alteração não autorizada do conteúdo de um site (pichação virtual). Não envolve interceptação de mensagens.
Alternativa E — ❌ Incorreta
Denial of Service (DoS) é um ataque que visa tornar um serviço indisponível, sobrecarregando-o. Não se aplica à leitura de um e-mail por terceiro.
PEGA ESSA DICA!
A banca costuma testar a diferença entre sniffing (interceptação passiva) e spoofing (falsificação ativa). Lembre-se: no sniffing, o atacante apenas "escuta"; no spoofing, ele assume uma identidade falsa. Para provas, memorize exemplos típicos: sniffing → packet sniffer (Wireshark); spoofing → e-mail spoofing, IP spoofing.