Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FCC 2022

Redes de ComputadoresSegurança de Redes
Código
fc063811
Banca
FCC
Órgão
TJ-CE
Ano
2022
Cargo
Analista Judiciário - Ciência da Computação - Sistemas da Informação
Considere o seguinte:I. Técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos.II. Técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.III. Técnica que consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios deste usuário.Aplicadas em segurança e monitoramento de ameaças em redes de computadores, essas técnicas (I, Il e III) são, correta e respectivamente, correspondentes a
  1. Ascanning, spoofing e spamming.
  2. Bsniffing, spoofing e brute force.
  3. Cspoofing, spelling e scanning.
  4. Dspoofing, sniffing e defacement.
  5. Espelling, defacement e spamming.
Revelar gabarito e comentário

GabaritoB — sniffing, spoofing e brute force.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ameaças em redes de computadores: sniffing, spoofing e brute force

Gabarito: letra B. A questão descreve três técnicas de ataque: (I) inspeção de dados trafegados = sniffing; (II) falsificação de cabeçalho de e-mail = spoofing; (III) tentativa exaustiva de senha = brute force. A única alternativa que traz exatamente essa sequência é a letra B (sniffing, spoofing, brute force).

A banca testa o conhecimento dos nomes e definições de ataques comuns em redes. Vamos analisar cada descrição:

  • I – Sniffing: uso de programas (wireshark, tcpdump etc.) para capturar e inspecionar pacotes que trafegam na rede. O atacante pode obter senhas, dados sigilosos, etc.

  • II – Spoofing: falsificação de identidade, tipicamente alterando campos do cabeçalho de e-mail (e também IP, DNS etc.) para simular que a mensagem veio de uma fonte confiável.

  • III – Brute force: ataque de força bruta que testa sistematicamente combinações de usuário e senha até encontrar a correta. Não envolve envio de mensagens (como spamming) nem varredura de portas (como scanning).

NÃO CAIA NESSA!

A banca costuma confundir sniffing com scanning (que é varredura de portas ou hosts) e brute force com spamming (envio de mensagens indesejadas). Preste atenção ao detalhe: a descrição de I fala em “inspecionar dados trafegados” – isso é sniffing, não scanning; a de III fala em “adivinhar nome de usuário e senha por tentativa e erro” – é brute force, não spamming.

Técnica

Descrição

Nome correto

I

Inspeção de dados trafegados em redes por meio de programas específicos

Sniffing

II

Alteração de campos do cabeçalho de e-mail para falsificar a origem

Spoofing

III

Adivinhação de nome de usuário e senha por tentativa e erro

Brute force

1Sniffing
Inspeciona dados trafegados
Ex.: Wireshark, tcpdump
2Spoofing
Falsifica identidade
Ex.: cabeçalho de e-mail, IP, DNS
3Brute force
Tenta senhas por exaustão
Testa usuário + senha
Ataques de rede
LEVELsoulevel.com.br
Ataques de rede: Sniffing (Inspeciona dados trafegados, Ex.: Wireshark, tcpdump); Spoofing (Falsifica identidade, Ex.: cabeçalho de e-mail, IP, DNS); Brute force (Tenta senhas por exaustão, Testa usuário + senha)

Alternativa A – ❌ Incorreta

Troca sniffing por scanning (varredura de portas) e brute force por spamming (envio de spam).

Alternativa B – ✅ Correta ⟵ GABARITO

Sequência exata: sniffing (I), spoofing (II), brute force (III).

Alternativa C – ❌ Incorreta

Inverte a ordem: coloca spoofing como I, spelling (termo inexistente nesse contexto) em II e scanning em III.

Alternativa D – ❌ Incorreta

Troca sniffing por spoofing em I, spoofing por sniffing em II e brute force por defacement (alteração de site).

Alternativa E – ❌ Incorreta

Usa spelling (correção ortográfica), defacement e spamming – nenhum corresponde à descrição.

Conclusão: Fixe as definições: sniffing = captura de tráfego; spoofing = falsificação de identidade; brute force = tentativa exaustiva de senhas. A sequência correta é B.

Link permanente: /questoes/fc063811