Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce188442
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação

        Um usuário recebeu um email, aparentemente vindo do departamento de TI da sua empresa, no qual lhe era solicitada a validação urgente de suas credenciais em um link incluído na mensagem, sob pena de um possível bloqueio das credenciais caso a solicitação não fosse atendida. Sem desconfiar da mensagem, o usuário clicou no link e preencheu um formulário com seu nome de usuário e senha. Posteriormente, descobriu-se que as informações prestadas pelo usuário foram usadas por terceiro para acessar dados confidenciais e realizar atividades não autorizadas, em um ataque de phishing.


Considerando essa situação hipotética, julgue o item seguinte. 

A implantação de autenticação multifator (2FA) poderia ajudar a mitigar o ataque de phishing.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação — Autenticação Multifator

Gabarito: C (Certo). A implantação de autenticação multifator (2FA) ajuda a mitigar ataques de phishing, pois mesmo que o usuário seja enganado e forneça sua senha, o atacante ainda precisará de um segundo fator (como um código temporário ou biometria) para acessar o sistema — fator este que não é capturado no formulário de phishing.

O ataque de phishing descrito no texto-base visa obter credenciais (usuário e senha) por meio de um formulário falso. A autenticação multifator adiciona uma camada extra de segurança, tornando o roubo da senha insuficiente para o acesso. Dessa forma, mesmo que o usuário caia no golpe, o atacante não conseguirá realizar atividades não autorizadas sem o segundo fator.

  1. 1Usuário cai no phishing
  2. 2Fornece senha ao atacante
  3. 3Atacante tenta acessar
  4. 4[-] Bloqueado pelo 2º fator
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Em provas de segurança da informação, lembre-se: MFA mitiga phishing, mas não elimina totalmente o risco — o ideal é combiná-la com treinamento e outras camadas de defesa.

Gabarito: C (Certo).

Link permanente: /questoes/ce188442