Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2019

Noções de InformáticaSegurança da Informação
Código
fc055884
Banca
FCC
Órgão
SABESP
Ano
2019
Cargo
Estagiário Ensino Médio Regular
A Sabesp disponibiliza o e-mail [email protected] para que ocorrências de fraudes e transgressões diversas à política de segurança das informações possam ser denunciadas. Considere, hipoteticamente, que uma denúncia enviada descreveu que um certo funcionário estava fazendo ligações internas se passando por alguém da equipe de suporte técnico de TI solicitando determinadas informações para resolver um suposto problema da Sabesp.Conclui-se, corretamente, que a denúncia se configura em um ataque do tipo
  1. AEngenharia Social.
  2. BPharming.
  3. CAdvance fee fraud.
  4. DSpyware.
  5. ENegação de Serviço.
Revelar gabarito e comentário

GabaritoA — Engenharia Social.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de Segurança — Engenharia Social

Gabarito: letra A. O funcionário se passou por alguém da equipe de suporte técnico para obter informações, manipulando psicologicamente a vítima — isso é a definição clássica de Engenharia Social, que explora a confiança e a persuasão para obter acesso a dados ou sistemas.

A banca testa a capacidade de identificar os diferentes tipos de ataques de segurança. A chave está em reconhecer que o ataque descrito não envolve software malicioso ou exploração técnica, mas sim a manipulação de pessoas.

Alternativa A — ✅ Correta ⟵ GABARITO

A Engenharia Social é a técnica de manipulação psicológica para obter informações confidenciais ou fazer com que a vítima execute ações. O caso narrado — um falso técnico de TI ligando para obter dados — é o exemplo mais comum desse tipo de ataque.

Alternativa B — ❌ Incorreta

Pharming é um ataque que redireciona o tráfego de um site legítimo para uma página falsa, geralmente alterando o servidor DNS ou o arquivo hosts da vítima. Não se baseia na interação direta com uma pessoa, como no caso.

Alternativa C — ❌ Incorreta

Advance fee fraud (fraude do adiantamento de taxa) é um golpe em que a vítima paga uma taxa antecipada na expectativa de receber um valor maior posteriormente (ex.: herança, prêmio). Não há relação com a falsa chamada de suporte.

Alternativa D — ❌ Incorreta

Spyware é um software malicioso que coleta informações do usuário sem seu conhecimento (keyloggers, screen scrapers). O ataque descrito não envolve a instalação de nenhum programa; é puramente interpessoal.

Alternativa E — ❌ Incorreta

Negação de Serviço (DoS/DDoS) é um ataque que sobrecarrega um servidor ou recurso de rede para torná-lo indisponível. Não se aplica a uma ligação telefônica solicitando informações.


PEGA ESSA DICA!

Em provas de segurança da informação, a Engenharia Social sempre aparecerá descrita como um ataque que explora o fator humano — conversas, telefonemas, e-mails falsos, abordagens pessoais. Identifique palavras como "se passando por", "persuasão", "manipulação psicológica" e marque essa alternativa.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/fc055884