Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2020

Segurança da InformaçãoAtaques e ameaças
Código
ce116832
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas (Suporte)
Assinale a opção que indica o tipo de ataque mais comumente utilizado como precursor para viabilizar ataques de ransomware contra estações de trabalho de usuários.
  1. ADDoS (distributed denial of service)
  2. Bprocedimento de defacement
  3. Cataque de phishing
  4. Dkeylogger
  5. Evírus
Revelar gabarito e comentário

GabaritoC — ataque de phishing

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware – Vetor de entrada

Gabarito: letra C. O ataque de phishing é o precursor mais comum para viabilizar ransomware, pois utiliza engenharia social para enganar o usuário e fazê-lo baixar ou executar o malware. As demais alternativas representam tipos de ataque, mas não são o vetor típico de infecção inicial.

A banca cobra o conhecimento de que o ransomware frequentemente chega ao usuário por e-mail ou mensagens fraudulentas (phishing), e não por ataques de negação de serviço, alteração de site, captura de teclas ou vírus de replicação autônoma.

  1. 1Phishing (engenharia social)
  2. 2Usuário clica no link/abre anexo
  3. 3Download e execução do malware
  4. 4Criptografia dos arquivos
  5. 5Exigência de resgate
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

DDoS (distributed denial of service) visa sobrecarregar um serviço para torná-lo inacessível. Não é um precursor de ransomware, pois não entrega o malware ao usuário final.

Alternativa B — ❌ Incorreta

Defacement consiste em alterar o conteúdo de um site. Embora possa ser usado para propagar mensagens, não é o método típico de distribuição de ransomware para estações de trabalho.

Alternativa C — ✅ Correta ⟵ GABARITO

Phishing é um ataque de engenharia social que engana o usuário para que clique em links maliciosos ou abra anexos infectados. É o principal vetor de entrega de ransomware, pois explora o fator humano.

Alternativa D — ❌ Incorreta

Keylogger registra teclas digitadas, podendo capturar senhas, mas não é um precursor direto de ransomware. Ransomware normalmente não depende de keylogger para infectar.

Alternativa E — ❌ Incorreta

Vírus é um tipo de malware que se replica, mas o ransomware moderno geralmente não se espalha como vírus; seu vetor inicial é o phishing ou outras formas de engenharia social.

PEGA ESSA DICA!

Ao estudar ransomware, lembre-se de que o elo mais fraco é o usuário. O phishing continua sendo o método mais usado para iniciar a cadeia de infecção. Em provas, desconfie de alternativas que mencionam ataques técnicos (DDoS, defacement) como precursores de ransomware – o caminho típico é a engenharia social.

Link permanente: /questoes/ce116832