Um técnico alertou sobre a possibilidade da rede de sua organização ser alvo de atividade scan maliciosa, que se trata de uma
Atécnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a mascarar a sua origem.
Bforma de capturar informações sensíveis tais como senhas, número de cartões e conteúdos de arquivos confidenciais em conexões inseguras ou não criptografadas.
Cvarredura realizada por atacantes para explorar vulnerabilidades encontradas nos serviços disponibilizados e nos programas instalados, com fins suspeitos.
Dforma de adivinhar, por tentativa e erro, um nome de usuário e senha, por exemplo, para uso em atividades ilegais.
Etécnica que consiste em alterar o conteúdo da página Web de um site, com fins suspeitos.
Revelar gabarito e comentário▾
GabaritoC — varredura realizada por atacantes para explorar vulnerabilidades encontradas nos serviços disponibilizados e nos programas instalados, com fins suspeitos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Varredura de rede (Scan) maliciosa
Gabarito: letra C. Atividade scan maliciosa é a varredura realizada por atacantes para identificar vulnerabilidades em serviços e programas, com fins suspeitos. As demais alternativas descrevem outros tipos de ataques, como spoofing, sniffing, força bruta e defacement.
Ataques cibernéticos: Scan (varredura) (Identificar vulnerabilidades, Serviços e programas, Fins suspeitos); Spoofing (Falsificar cabeçalho de e-mail, Mascarar origem); Sniffing (Capturar dados em trânsito, Senhas, cartões, arquivos); Força bruta (Tentativa e erro, Adivinhar senhas); Defacement (Alterar conteúdo de página web)
Alternativa A — ❌ Incorreta
Descreve a técnica de e-mail spoofing, que consiste em falsificar campos do cabeçalho de um e-mail para mascarar a origem. Não é scan.
Alternativa B — ❌ Incorreta
Refere-se à captura de dados em trânsito, conhecida como sniffing ou interceptação de tráfego. Não é scan.
Alternativa C — ✅ Correta ⟵ GABARITO
Define corretamente o scan: varredura para encontrar vulnerabilidades em serviços e programas instalados, com intenção maliciosa.
Alternativa D — ❌ Incorreta
Descreve o ataque de força bruta (brute force), que tenta adivinhar senhas por tentativa e erro. Não é scan.
Alternativa E — ❌ Incorreta
Trata-se de defacement, que consiste em alterar o conteúdo de uma página web. Não é scan.
NÃO CAIA NESSA!
Não confunda scan (varredura em busca de vulnerabilidades) com sniffing (captura passiva de dados). Scan é ativo e exploratório; sniffing é passivo e visa interceptar informações.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)