Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2024
- Código
- ce192939
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO (opção E). O item afirma que, no ataque sniffing, o invasor usa um computador infectado para retirar de operação um serviço ou uma rede. Essa definição é incorreta. Sniffing (ou packet sniffing) é a técnica de captura passiva de pacotes que trafegam em uma rede, com o objetivo de interceptar informações confidenciais, como senhas, números de cartão de crédito e conteúdo de arquivos. Trata-se de uma forma de espionagem (eavesdropping), e não de um ataque que cause indisponibilidade do serviço ou da rede.
O que realmente tem como objetivo retirar de operação um serviço ou rede são os ataques de negação de serviço (DoS/DDoS). Neles, o atacante envia uma enxurrada de requisições ou explora vulnerabilidades para sobrecarregar ou derrubar o alvo. O sniffing, por sua vez, é passivo e não interfere no funcionamento da rede — ele apenas monitora e coleta dados.
O erro da assertiva é clássico: trocar a definição de sniffing por uma característica que pertence a outra categoria de ataque. Portanto, o item está errado.
Gabarito: ▢ Certo ▣ Errado
Link permanente: /questoes/ce192939