Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2022

Segurança da InformaçãoAtaques e ameaças
Código
ce147629
Banca
CESPE / CEBRASPE
Órgão
TCE-SC
Ano
2022
Nível
Superior
Cargo
Auditor Fiscal de Controle Externo - Ciência da Computação
Julgue o item subsequente, a respeito de políticas para o uso de dispositivo móvel.A ameaça em segurança dos dispositivos móveis da empresa denominada ataques de engenharia social é caracterizada pelo mau uso dos recursos de rede, dispositivo ou identidade, como, por exemplo, ataques de negação de serviço.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Engenharia Social vs. Ataques de Negação de Serviço

Gabarito: Errado. Engenharia social é uma técnica de manipulação psicológica que explora a confiança humana para obter informações confidenciais ou acesso indevido, e não se caracteriza pelo mau uso de recursos de rede, dispositivo ou identidade. O exemplo citado — ataque de negação de serviço (DoS/DDoS) — é um ataque técnico que visa indisponibilizar um serviço, não se enquadrando em engenharia social.

A afirmativa erra ao definir incorretamente o conceito de engenharia social e ao usar um exemplo inadequado.

Ameaças à segurança
  • 1Engenharia social
    • Manipulação psicológica
    • Explora a confiança humana
    • Obter informações/acesso
  • 2Negação de serviço (DoS/DDoS)
    • Ataque técnico
    • Indisponibilizar serviço
    • Mau uso de recursos de rede
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca troca o conceito de engenharia social (ataque humano) por um ataque técnico de rede (negação de serviço), confundindo o candidato que não domina a diferença entre as categorias de ameaças.

Conclusão: A afirmação está Errada.

Link permanente: /questoes/ce147629