Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2024

Noções de InformáticaSegurança da Informação
Código
ce192939
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Acerca de procedimentos de backup, noções do sistema operacional Windows 10 e noções de vírus, worms e pragas virtuais, julgue o próximo item.No tipo de ataque denominado sniffing, o invasor usa um computador infectado para retirar de operação um serviço ou uma rede.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sniffing – Conceito e características

Gabarito: ❌ ERRADO (opção E). O item afirma que, no ataque sniffing, o invasor usa um computador infectado para retirar de operação um serviço ou uma rede. Essa definição é incorreta. Sniffing (ou packet sniffing) é a técnica de captura passiva de pacotes que trafegam em uma rede, com o objetivo de interceptar informações confidenciais, como senhas, números de cartão de crédito e conteúdo de arquivos. Trata-se de uma forma de espionagem (eavesdropping), e não de um ataque que cause indisponibilidade do serviço ou da rede.

O que realmente tem como objetivo retirar de operação um serviço ou rede são os ataques de negação de serviço (DoS/DDoS). Neles, o atacante envia uma enxurrada de requisições ou explora vulnerabilidades para sobrecarregar ou derrubar o alvo. O sniffing, por sua vez, é passivo e não interfere no funcionamento da rede — ele apenas monitora e coleta dados.

O erro da assertiva é clássico: trocar a definição de sniffing por uma característica que pertence a outra categoria de ataque. Portanto, o item está errado.

Sniffing
  • 1Natureza
    • Passivo
    • Espionagem (eavesdropping)
  • 2Objetivo
    • Capturar pacotes da rede
    • Interceptar dados confidenciais
  • 3Não causa
    • Indisponibilidade
    • Sobrecarga
  • 4DoS/DDoS (contraste)
    • Natureza
      • Ativo
    • Objetivo
      • Retirar de operação
      • Sobrecarregar o alvo
LEVEL · soulevel.com.br

Gabarito: ▢ Certo ▣ Errado

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce192939