Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce188443
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação

        Um usuário recebeu um email, aparentemente vindo do departamento de TI da sua empresa, no qual lhe era solicitada a validação urgente de suas credenciais em um link incluído na mensagem, sob pena de um possível bloqueio das credenciais caso a solicitação não fosse atendida. Sem desconfiar da mensagem, o usuário clicou no link e preencheu um formulário com seu nome de usuário e senha. Posteriormente, descobriu-se que as informações prestadas pelo usuário foram usadas por terceiro para acessar dados confidenciais e realizar atividades não autorizadas, em um ataque de phishing.


Considerando essa situação hipotética, julgue o item seguinte. 

A melhor contramedida contra o phishing seria usar algoritmos de criptografia mais robustos nas comunicações de email efetuadas na empresa.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing – Contramedidas inadequadas

Gabarito: ❌ ERRADO. A afirmação está incorreta porque o phishing é um ataque de engenharia social que explora o comportamento humano, e não vulnerabilidades criptográficas. A melhor contramedida envolve conscientização, treinamento de usuários e medidas técnicas como filtros anti-spam e autenticação multifator, conforme destacado no material de apoio: "Para evitar incidentes de phishing, é preciso envolver legislação, treinamento de usuários, conscientização do público e medidas técnicas de segurança" (C2). A criptografia robusta protege a confidencialidade dos dados em trânsito, mas não impede que um usuário seja induzido a fornecer suas credenciais a um site falso.

1Natureza
Engenharia social
Explora comportamento humano
2Contramedidas corretas
Conscientização
Treinamento de usuários
Filtros anti-spam
Autenticação multifator
3Criptografia (inadequada)
Protege dados em trânsito
Não impede engano humano
Phishing
LEVELsoulevel.com.br
Phishing: Natureza (Engenharia social, Explora comportamento humano); Contramedidas corretas (Conscientização, Treinamento de usuários, Filtros anti-spam, Autenticação multifator); Criptografia (inadequada) (Protege dados em trânsito, Não impede engano humano)
NÃO CAIA NESSA!

A banca tenta fazer o candidato acreditar que uma medida técnica (criptografia) resolve um problema de engano humano. Lembre-se: phishing não quebra criptografia; ele engana a pessoa. Sempre desconfie de soluções puramente técnicas para problemas de engenharia social.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce188443