Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2019

Noções de InformáticaSegurança da Informação
Código
fc057790
Banca
FCC
Órgão
TRF - 3ª REGIÃO
Ano
2019
Cargo
Técnico Judiciário - Informática
Considerando as formas de ataque pela internet,
  1. Ae-mail spoofing é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
  2. Bscan é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à internet.
  3. Cdefacement é uma técnica que consiste em trocar a senha, dificultando o acesso novamente ao site ou computador invadido.
  4. Dsniffing é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de spoofers.
  5. Ebrute fake é uma técnica que consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios deste usuário.
Revelar gabarito e comentário

GabaritoA — e-mail spoofing é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Formas de Ataque

Gabarito: letra A. A única alternativa que define corretamente a técnica é a letra A, que descreve o e-mail spoofing como a falsificação de cabeçalhos de e-mail para aparentar origem diversa. As demais alternativas trocam o nome da técnica ou a definição.

Alternativa A — ✅ Correta ⟵ GABARITO

Correta. A definição de e-mail spoofing está exata: alterar campos do cabeçalho para simular remetente diverso.

Alternativa B — ❌ Incorreta

A técnica descrita é na verdade o ataque de negação de serviço (DoS). Scan (varredura) é uma técnica de reconhecimento, não de tirar um serviço do ar.

Alternativa C — ❌ Incorreta

Defacement consiste em modificar o conteúdo visual de um site (pichação virtual), e não em trocar senhas.

Alternativa D — ❌ Incorreta

Sniffing utiliza programas chamados sniffers (farejadores) para capturar pacotes. A alternativa troca o nome para spoofers, que são usados em ataques de falsificação (spoofing).

Alternativa E — ❌ Incorreta

A técnica de tentativa e erro de senhas é conhecida como brute force (força bruta), e não "brute fake". O nome "brute fake" não existe na literatura de segurança.

NÃO CAIA NESSA!

A banca explora a confusão entre termos parecidos: spoofing × sniffing, scan × DoS, defacement × roubo de senha, e brute force × "brute fake". Memorize a definição exata de cada um.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/fc057790