Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2021

Noções de InformáticaSegurança da Informação
Código
fc060384
Banca
FCC
Órgão
MANAUSPREV
Ano
2021
Cargo
Técnico Previdenciário - Especialidade Informática
Um técnico alertou sobre a possibilidade da rede de sua organização ser alvo de atividade scan maliciosa, que se trata de uma
  1. Atécnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a mascarar a sua origem.
  2. Bforma de capturar informações sensíveis tais como senhas, número de cartões e conteúdos de arquivos confidenciais em conexões inseguras ou não criptografadas.
  3. Cvarredura realizada por atacantes para explorar vulnerabilidades encontradas nos serviços disponibilizados e nos programas instalados, com fins suspeitos.
  4. Dforma de adivinhar, por tentativa e erro, um nome de usuário e senha, por exemplo, para uso em atividades ilegais.
  5. Etécnica que consiste em alterar o conteúdo da página Web de um site, com fins suspeitos.
Revelar gabarito e comentário

GabaritoC — varredura realizada por atacantes para explorar vulnerabilidades encontradas nos serviços disponibilizados e nos programas instalados, com fins suspeitos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Varredura de rede (Scan) maliciosa

Gabarito: letra C. Atividade scan maliciosa é a varredura realizada por atacantes para identificar vulnerabilidades em serviços e programas, com fins suspeitos. As demais alternativas descrevem outros tipos de ataques, como spoofing, sniffing, força bruta e defacement.

1Scan (varredura)
Identificar vulnerabilidades
Serviços e programas
Fins suspeitos
2Spoofing
Falsificar cabeçalho de e-mail
Mascarar origem
3Sniffing
Capturar dados em trânsito
Senhas, cartões, arquivos
4Força bruta
Tentativa e erro
Adivinhar senhas
5Defacement
Alterar conteúdo de página web
Ataques cibernéticos
LEVELsoulevel.com.br
Ataques cibernéticos: Scan (varredura) (Identificar vulnerabilidades, Serviços e programas, Fins suspeitos); Spoofing (Falsificar cabeçalho de e-mail, Mascarar origem); Sniffing (Capturar dados em trânsito, Senhas, cartões, arquivos); Força bruta (Tentativa e erro, Adivinhar senhas); Defacement (Alterar conteúdo de página web)

Alternativa A — ❌ Incorreta

Descreve a técnica de e-mail spoofing, que consiste em falsificar campos do cabeçalho de um e-mail para mascarar a origem. Não é scan.

Alternativa B — ❌ Incorreta

Refere-se à captura de dados em trânsito, conhecida como sniffing ou interceptação de tráfego. Não é scan.

Alternativa C — ✅ Correta ⟵ GABARITO

Define corretamente o scan: varredura para encontrar vulnerabilidades em serviços e programas instalados, com intenção maliciosa.

Alternativa D — ❌ Incorreta

Descreve o ataque de força bruta (brute force), que tenta adivinhar senhas por tentativa e erro. Não é scan.

Alternativa E — ❌ Incorreta

Trata-se de defacement, que consiste em alterar o conteúdo de uma página web. Não é scan.

NÃO CAIA NESSA!

Não confunda scan (varredura em busca de vulnerabilidades) com sniffing (captura passiva de dados). Scan é ativo e exploratório; sniffing é passivo e visa interceptar informações.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fc060384