Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
Segurança da Informação›Ataques e ameaças
Código
ce173979
Banca
CESPE / CEBRASPE
Órgão
INPI
Ano
2024
Nível
Superior
Cargo
Analista De Planejamento, Gestão E Infraestrutura Em Propriedade Industrial – Área: A11 – Gestão Da Tecnologia Da Informação Com Ênfase Em Segurança Da Informação
Julgue o próximo item, com relação a vulnerabilidades e ataques.Os ataques passivos costumam obter dados que estão sendo transmitidos, enquanto os ataques ativos buscam modificar ou criar um dado.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques passivos e ativos em segurança da informação
✅ CERTO. A afirmação está correta: ataques passivos têm como objetivo principal a interceptação e obtenção de dados transmitidos, sem alterá-los, ameaçando a confidencialidade. Já os ataques ativos buscam modificar, interromper ou criar dados, comprometendo a integridade e a disponibilidade.
A classificação entre ataques passivos e ativos é um conceito fundamental em segurança de redes:
Ataques passivos: monitoram e capturam informações em trânsito (ex.: sniffing, escuta de tráfego). O atacante não interfere na comunicação, dificultando a detecção.
Ataques ativos: envolvem ação direta sobre os dados ou sistemas (ex.: modificação de mensagens, inserção de pacotes, ataques DoS, injeção de código). São mais facilmente detectáveis, mas também mais danosos.
A banca descreveu corretamente a essência de cada tipo, sem erros conceituais.