Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
- Código
- ce168005
- Banca
- CESPE / CEBRASPE
- Órgão
- ANVISA
- Ano
- 2024
- Nível
- Superior
- Cargo
- Especialista em Regulação e Vigilância Sanitária - Área 4
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A descrição dada no item não corresponde a um ataque de força bruta, mas sim a um ataque de dicionário ou credential stuffing (reutilização de senhas vazadas). Força bruta testa sistematicamente todas as combinações possíveis de caracteres, sem depender de senhas previamente obtidas online.
O enunciado afirma que o ataque identifica senhas disponíveis online e as testa, pesquisando nomes de usuários, até encontrar correspondência. Essa técnica é característica de ataques que usam listas de senhas comuns ou vazadas (ataques de dicionário) e combinações de credenciais conhecidas (credential stuffing). Já o ataque de força bruta puro não parte de senhas já conhecidas; ele gera tentativas exaustivas a partir de um conjunto de caracteres (ex.: a-z, 0-9) até acertar.
Portanto, o item está ERRADO.
Link permanente: /questoes/ce168005