Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2023
Segurança da Informação›Ataques e ameaças
Código
ce154620
Banca
CESPE / CEBRASPE
Órgão
EMPREL
Ano
2023
Nível
Superior
Cargo
Analista de Infraestrutura e Suporte - Especialidade: Softwares Básicos
Assinale a opção que indica um ataque em que um golpista visa obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social.
ADDoS (distributed denial of service)
Bbrute force
Cport scanning
Deavesdropping
Ephishing
Revelar gabarito e comentário▾
GabaritoE — phishing
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques e ameaças
Gabarito: letra E. O único ataque que combina meios técnicos e engenharia social para obter dados pessoais e financeiros é o phishing. As demais opções são ataques puramente técnicos.
Ataques cibernéticos
1Engenharia social + técnica
Phishing (dados pessoais/financeiros)
2Puramente técnicos
DDoS (indisponibilizar serviço)
Brute force (adivinhar senhas)
Port scanning (mapear portas)
Eavesdropping (interceptar comunicações)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
DDoS (negação de serviço distribuída) visa indisponibilizar um serviço, e não obter dados.
Alternativa B — ❌ Incorreta
Brute force tenta adivinhar senhas por tentativa e erro, sem engenharia social.
Alternativa C — ❌ Incorreta
Port scanning é uma técnica de reconhecimento para mapear portas abertas, sem objetivo de coleta de dados por engenharia social.
Alternativa D — ❌ Incorreta
Eavesdropping (escuta) é a interceptação passiva de comunicações, sem interação com o usuário.
Alternativa E — ✅ Correta ⟵ GABARITO
Phishing utiliza e-mails, sites falsos e mensagens que simulam entidades confiáveis para enganar o usuário e obter informações sigilosas, combinando técnica (criação de páginas falsas) e engenharia social (persuasão).