Questão de Redes de Computadores — Segurança de Redes — FCC 2022
Redes de Computadores›Segurança de Redes
Código
fc063811
Banca
FCC
Órgão
TJ-CE
Ano
2022
Cargo
Analista Judiciário - Ciência da Computação - Sistemas da Informação
Considere o seguinte:I. Técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos.II. Técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.III. Técnica que consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios deste usuário.Aplicadas em segurança e monitoramento de ameaças em redes de computadores, essas técnicas (I, Il e III) são, correta e respectivamente, correspondentes a
Ascanning, spoofing e spamming.
Bsniffing, spoofing e brute force.
Cspoofing, spelling e scanning.
Dspoofing, sniffing e defacement.
Espelling, defacement e spamming.
Revelar gabarito e comentário▾
GabaritoB — sniffing, spoofing e brute force.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ameaças em redes de computadores: sniffing, spoofing e brute force
Gabarito: letra B. A questão descreve três técnicas de ataque: (I) inspeção de dados trafegados = sniffing; (II) falsificação de cabeçalho de e-mail = spoofing; (III) tentativa exaustiva de senha = brute force. A única alternativa que traz exatamente essa sequência é a letra B (sniffing, spoofing, brute force).
A banca testa o conhecimento dos nomes e definições de ataques comuns em redes. Vamos analisar cada descrição:
I – Sniffing: uso de programas (wireshark, tcpdump etc.) para capturar e inspecionar pacotes que trafegam na rede. O atacante pode obter senhas, dados sigilosos, etc.
II – Spoofing: falsificação de identidade, tipicamente alterando campos do cabeçalho de e-mail (e também IP, DNS etc.) para simular que a mensagem veio de uma fonte confiável.
III – Brute force: ataque de força bruta que testa sistematicamente combinações de usuário e senha até encontrar a correta. Não envolve envio de mensagens (como spamming) nem varredura de portas (como scanning).
NÃO CAIA NESSA!
A banca costuma confundir sniffing com scanning (que é varredura de portas ou hosts) e brute force com spamming (envio de mensagens indesejadas). Preste atenção ao detalhe: a descrição de I fala em “inspecionar dados trafegados” – isso é sniffing, não scanning; a de III fala em “adivinhar nome de usuário e senha por tentativa e erro” – é brute force, não spamming.
Técnica
Descrição
Nome correto
I
Inspeção de dados trafegados em redes por meio de programas específicos
Sniffing
II
Alteração de campos do cabeçalho de e-mail para falsificar a origem
Spoofing
III
Adivinhação de nome de usuário e senha por tentativa e erro
Brute force
Ataques de rede: Sniffing (Inspeciona dados trafegados, Ex.: Wireshark, tcpdump); Spoofing (Falsifica identidade, Ex.: cabeçalho de e-mail, IP, DNS); Brute force (Tenta senhas por exaustão, Testa usuário + senha)
Alternativa A – ❌ Incorreta
Troca sniffing por scanning (varredura de portas) e brute force por spamming (envio de spam).
Alternativa B – ✅ Correta ⟵ GABARITO
Sequência exata: sniffing (I), spoofing (II), brute force (III).
Alternativa C – ❌ Incorreta
Inverte a ordem: coloca spoofing como I, spelling (termo inexistente nesse contexto) em II e scanning em III.
Alternativa D – ❌ Incorreta
Troca sniffing por spoofing em I, spoofing por sniffing em II e brute force por defacement (alteração de site).
Alternativa E – ❌ Incorreta
Usa spelling (correção ortográfica), defacement e spamming – nenhum corresponde à descrição.
Conclusão: Fixe as definições: sniffing = captura de tráfego; spoofing = falsificação de identidade; brute force = tentativa exaustiva de senhas. A sequência correta é B.