Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2025
Segurança da Informação›Ataques e ameaças
Código
cg023550
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Suporte
Um ataque cibernético é qualquer esforço intencional para roubar, expor, alterar, desabilitar ou destruir dados, aplicativos ou outros ativos por meio de acesso não autorizado a uma rede, sistema de computador ou dispositivo digital. Um ataque pode ser caracterizado de acordo com a sua intenção, seu ponto de origem ou seu método de entrega.Como exemplo da característica de intenção, um ataque passivo
Ainterrompe serviços do alvo.
Baltera a funcionalidade do alvo.
Crealiza uma interação direta com o alvo.
Dobserva os dados transmitidos de/para o alvo.
Erequer que o atacante se passe por um usuário legítimo do alvo.
Revelar gabarito e comentário▾
GabaritoD — observa os dados transmitidos de/para o alvo.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques Passivos vs. Ativos
Gabarito: letra D. Ataques passivos caracterizam-se pela observação ou monitoramento de dados sem qualquer interação direta ou modificação. A alternativa D descreve exatamente isso: "observa os dados transmitidos de/para o alvo". As demais alternativas descrevem ações típicas de ataques ativos (interromper, alterar, interagir, personificar).
A banca cobra a classificação de ataques cibernéticos quanto à intenção. Ataques passivos visam obter informações sem causar danos ou alterações, enquanto ataques ativos envolvem modificação, interrupção ou interação direta com o sistema alvo. Exemplos comuns de ataques passivos incluem sniffing e eavesdropping.
Critério
Ataque Passivo
Ataque Ativo
Intenção principal
Observar/monitorar dados
Modificar/interromper/interagir
Interação com o alvo
Nenhuma (apenas escuta)
Direta (ex.: login, injeção)
Exemplo típico
Sniffing, eavesdropping
DoS, spoofing, alteração de dados
Ataques cibernéticos (quanto à intenção)
1Passivos (observar)
Sniffing
Eavesdropping
Não altera nem interage
2Ativos (agir/modificar)
Interromper (DoS/DDoS)
Alterar funcionalidade
Interagir diretamente
Personificar (spoofing)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
"Interrompe serviços do alvo" é característica de ataque ativo, como um ataque de negação de serviço (DoS/DDoS).
Alternativa B — ❌ Incorreta
"Altera a funcionalidade do alvo" também é ataque ativo (ex.: modificação de dados ou configurações).
Alternativa C — ❌ Incorreta
"Realiza uma interação direta com o alvo" é próprio de ataques ativos (ex.: tentativa de login, injeção de comandos).
Alternativa D — ✅ Correta ⟵ GABARITO
"Observa os dados transmitidos de/para o alvo" é a definição clássica de ataque passivo, como a interceptação passiva (sniffing) sem alteração do tráfego.
Alternativa E — ❌ Incorreta
"Requer que o atacante se passe por um usuário legítimo do alvo" descreve um ataque ativo de spoofing ou impersonation, que interage com o sistema ao assumir uma identidade.
NÃO CAIA NESSA!
A banca listou ações de ataques ativos (A, B, C, E) para confundir com a definição de ataque passivo. Lembre-se: passivo = observar; ativo = agir/modificar. Com esse raciocínio você elimina as distratoras rapidamente.