Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce168005
Banca
CESPE / CEBRASPE
Órgão
ANVISA
Ano
2024
Nível
Superior
Cargo
Especialista em Regulação e Vigilância Sanitária - Área 4
Considerando ameaças e ataques à segurança da informação, bem como mecanismos de segurança da informação, julgue o próximo item.Nos ataques de força bruta, hackers utilizam uma metodologia que identifica senhas disponíveis online e, depois, as testam, pesquisando nomes de usuários, até encontrarem uma correspondência.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de Força Bruta vs. Dicionário/Credential Stuffing

Gabarito: ❌ ERRADO. A descrição dada no item não corresponde a um ataque de força bruta, mas sim a um ataque de dicionário ou credential stuffing (reutilização de senhas vazadas). Força bruta testa sistematicamente todas as combinações possíveis de caracteres, sem depender de senhas previamente obtidas online.

O enunciado afirma que o ataque identifica senhas disponíveis online e as testa, pesquisando nomes de usuários, até encontrar correspondência. Essa técnica é característica de ataques que usam listas de senhas comuns ou vazadas (ataques de dicionário) e combinações de credenciais conhecidas (credential stuffing). Já o ataque de força bruta puro não parte de senhas já conhecidas; ele gera tentativas exaustivas a partir de um conjunto de caracteres (ex.: a-z, 0-9) até acertar.

Portanto, o item está ERRADO.

  1. 1Força brutaTesta TODAS as combinações possíveis de caracteres
  2. 2DicionárioTesta lista de senhas comuns/óbvias
  3. 3Credential stuffingTesta senhas vazadas de outros serviços
LEVEL · soulevel.com.br

Link permanente: /questoes/ce168005