Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2025

Segurança da InformaçãoAtaques e ameaças
Código
cg023550
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Suporte
Um ataque cibernético é qualquer esforço intencional para roubar, expor, alterar, desabilitar ou destruir dados, aplicativos ou outros ativos por meio de acesso não autorizado a uma rede, sistema de computador ou dispositivo digital. Um ataque pode ser caracterizado de acordo com a sua intenção, seu ponto de origem ou seu método de entrega.Como exemplo da característica de intenção, um ataque passivo
  1. Ainterrompe serviços do alvo.
  2. Baltera a funcionalidade do alvo.
  3. Crealiza uma interação direta com o alvo.
  4. Dobserva os dados transmitidos de/para o alvo.
  5. Erequer que o atacante se passe por um usuário legítimo do alvo.
Revelar gabarito e comentário

GabaritoD — observa os dados transmitidos de/para o alvo.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques Passivos vs. Ativos

Gabarito: letra D. Ataques passivos caracterizam-se pela observação ou monitoramento de dados sem qualquer interação direta ou modificação. A alternativa D descreve exatamente isso: "observa os dados transmitidos de/para o alvo". As demais alternativas descrevem ações típicas de ataques ativos (interromper, alterar, interagir, personificar).

A banca cobra a classificação de ataques cibernéticos quanto à intenção. Ataques passivos visam obter informações sem causar danos ou alterações, enquanto ataques ativos envolvem modificação, interrupção ou interação direta com o sistema alvo. Exemplos comuns de ataques passivos incluem sniffing e eavesdropping.

Critério

Ataque Passivo

Ataque Ativo

Intenção principal

Observar/monitorar dados

Modificar/interromper/interagir

Interação com o alvo

Nenhuma (apenas escuta)

Direta (ex.: login, injeção)

Exemplo típico

Sniffing, eavesdropping

DoS, spoofing, alteração de dados

Ataques cibernéticos (quanto à intenção)
  • 1Passivos (observar)
    • Sniffing
    • Eavesdropping
    • Não altera nem interage
  • 2Ativos (agir/modificar)
    • Interromper (DoS/DDoS)
    • Alterar funcionalidade
    • Interagir diretamente
    • Personificar (spoofing)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

"Interrompe serviços do alvo" é característica de ataque ativo, como um ataque de negação de serviço (DoS/DDoS).

Alternativa B — ❌ Incorreta

"Altera a funcionalidade do alvo" também é ataque ativo (ex.: modificação de dados ou configurações).

Alternativa C — ❌ Incorreta

"Realiza uma interação direta com o alvo" é próprio de ataques ativos (ex.: tentativa de login, injeção de comandos).

Alternativa D — ✅ Correta ⟵ GABARITO

"Observa os dados transmitidos de/para o alvo" é a definição clássica de ataque passivo, como a interceptação passiva (sniffing) sem alteração do tráfego.

Alternativa E — ❌ Incorreta

"Requer que o atacante se passe por um usuário legítimo do alvo" descreve um ataque ativo de spoofing ou impersonation, que interage com o sistema ao assumir uma identidade.

NÃO CAIA NESSA!

A banca listou ações de ataques ativos (A, B, C, E) para confundir com a definição de ataque passivo. Lembre-se: passivo = observar; ativo = agir/modificar. Com esse raciocínio você elimina as distratoras rapidamente.

Gabarito: letra D.

Link permanente: /questoes/cg023550