Questão de Noções de Informática — Segurança da Informação — FCC 2019
Noções de Informática›Segurança da Informação
Código
fc057790
Banca
FCC
Órgão
TRF - 3ª REGIÃO
Ano
2019
Cargo
Técnico Judiciário - Informática
Considerando as formas de ataque pela internet,
Ae-mail spoofing é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
Bscan é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à internet.
Cdefacement é uma técnica que consiste em trocar a senha, dificultando o acesso novamente ao site ou computador invadido.
Dsniffing é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de spoofers.
Ebrute fake é uma técnica que consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios deste usuário.
Revelar gabarito e comentário▾
GabaritoA — e-mail spoofing é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Formas de Ataque
Gabarito: letra A. A única alternativa que define corretamente a técnica é a letra A, que descreve o e-mail spoofing como a falsificação de cabeçalhos de e-mail para aparentar origem diversa. As demais alternativas trocam o nome da técnica ou a definição.
Alternativa A — ✅ Correta ⟵ GABARITO
Correta. A definição de e-mail spoofing está exata: alterar campos do cabeçalho para simular remetente diverso.
Alternativa B — ❌ Incorreta
A técnica descrita é na verdade o ataque de negação de serviço (DoS). Scan (varredura) é uma técnica de reconhecimento, não de tirar um serviço do ar.
Alternativa C — ❌ Incorreta
Defacement consiste em modificar o conteúdo visual de um site (pichação virtual), e não em trocar senhas.
Alternativa D — ❌ Incorreta
Sniffing utiliza programas chamados sniffers (farejadores) para capturar pacotes. A alternativa troca o nome para spoofers, que são usados em ataques de falsificação (spoofing).
Alternativa E — ❌ Incorreta
A técnica de tentativa e erro de senhas é conhecida como brute force (força bruta), e não "brute fake". O nome "brute fake" não existe na literatura de segurança.
NÃO CAIA NESSA!
A banca explora a confusão entre termos parecidos: spoofing × sniffing, scan × DoS, defacement × roubo de senha, e brute force × "brute fake". Memorize a definição exata de cada um.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)