Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2023

Segurança da InformaçãoAtaques e ameaças
Código
cg019915
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
Um ataque é um ato intencional executado por um agente malicioso para evadir os serviços de segurança de um sistema. Esse agente malicioso pode comandar um terceiro agente na execução do ataque às vítimas, e o fluxo de dados malicioso será direcionado às vítimas por esse terceiro agente.Nesse caso, o método de execução do ataque é classificado como
  1. Adireto
  2. Bindireto
  3. Coff-line
  4. Dreverso
  5. Etruncado
Revelar gabarito e comentário

GabaritoB — indireto

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Classificação de ataques: método de execução

Gabarito: letra B. O ataque descrito é classificado como indireto, pois o agente malicioso utiliza um terceiro agente (intermediário) para executar o ataque contra as vítimas. O fluxo de dados malicioso é direcionado às vítimas por esse terceiro, caracterizando uma execução indireta.

A banca testa o conceito de classificação de ataques quanto ao método de execução. O ataque direto seria aquele em que o agente malicioso age diretamente sobre o alvo, sem intermediários. Já no ataque indireto, o agente comanda um terceiro para executar a ação. As demais alternativas não se encaixam.

Alternativa A — ❌ Incorreta

Direto não se aplica, pois o ataque não é executado diretamente pelo agente malicioso; ele usa um intermediário.

Alternativa B — ✅ Correta ⟵ GABARITO

Indireto é a classificação correta, exatamente por envolver um terceiro agente que executa o ataque sob comando do agente malicioso.

Alternativa C — ❌ Incorreta

Off-line refere-se a ataques que ocorrem sem conexão com o sistema alvo, ou em modo desconectado, não se relacionando com o uso de intermediários.

Alternativa D — ❌ Incorreta

Reverso não é um termo padrão para classificar o método de execução descrito. Pode ser confundido com ataques como "reverse shell", mas não se encaixa no cenário de uso de um terceiro agente.

Alternativa E — ❌ Incorreta

Truncado é um termo usado para dados cortados ou interrompidos, não para métodos de execução de ataques.

NÃO CAIA NESSA!

O enunciado descreve um ataque com terceiro agente, o que claramente é indireto. Porém, o candidato pode confundir com "direto" por pensar que o agente malicioso está no comando. Lembre-se: o executor é o terceiro, não o agente original; portanto, indireto.

Link permanente: /questoes/cg019915