Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce173979
Banca
CESPE / CEBRASPE
Órgão
INPI
Ano
2024
Nível
Superior
Cargo
Analista De Planejamento, Gestão E Infraestrutura Em Propriedade Industrial – Área: A11 – Gestão Da Tecnologia Da Informação Com Ênfase Em Segurança Da Informação
Julgue o próximo item, com relação a vulnerabilidades e ataques.Os ataques passivos costumam obter dados que estão sendo transmitidos, enquanto os ataques ativos buscam modificar ou criar um dado.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques passivos e ativos em segurança da informação

✅ CERTO. A afirmação está correta: ataques passivos têm como objetivo principal a interceptação e obtenção de dados transmitidos, sem alterá-los, ameaçando a confidencialidade. Já os ataques ativos buscam modificar, interromper ou criar dados, comprometendo a integridade e a disponibilidade.

A classificação entre ataques passivos e ativos é um conceito fundamental em segurança de redes:

  • Ataques passivos: monitoram e capturam informações em trânsito (ex.: sniffing, escuta de tráfego). O atacante não interfere na comunicação, dificultando a detecção.

  • Ataques ativos: envolvem ação direta sobre os dados ou sistemas (ex.: modificação de mensagens, inserção de pacotes, ataques DoS, injeção de código). São mais facilmente detectáveis, mas também mais danosos.

A banca descreveu corretamente a essência de cada tipo, sem erros conceituais.

Critério

Ataque Passivo

Ataque Ativo

Objetivo principal

Obter dados transmitidos

Modificar ou criar dados

Ação sobre os dados

Interceptação (sem alteração)

Modificação, interrupção ou criação

Ameaça principal

Confidencialidade

Integridade e disponibilidade

Exemplo típico

Sniffing, escuta de tráfego

DoS, injeção de código, modificação de mensagens

Facilidade de detecção

Difícil (não interfere na comunicação)

Mais fácil (ação direta)

Ataques em segurança
  • 1Passivos (confidencialidade)
    • Sniffing
    • Escuta de tráfego
    • Sem alterar dados
  • 2Ativos (integridade/disponibilidade)
    • Modificação de mensagens
    • Inserção de pacotes
    • DoS
    • Injeção de código
LEVEL · soulevel.com.br

✅ CERTO

Link permanente: /questoes/ce173979