Questão de Arquitetura de Software — Segurança da Informação — FCC 2023
Arquitetura de Software›Segurança da Informação
Código
fc070403
Banca
FCC
Órgão
TRT - 21ª Região (RN)
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Tecnologia da Informação
Considere as informações a seguir.I. Uma ameaça que se disfarça de software legítimo para enganar o usuário. Por parecer confiável, os usuários baixam-no e executam-no, permitindo inadvertidamente a entrada desse malware no seu dispositivo. Uma vez Instalado, o atacante pode usá-lo para ações maliciosas e danosas.II. Um ataque que se origina de fontes múltiplas e coordenadas formadas de hosts zumbis com o objetivo de causar indisponibilidade de aplicações.III. Processo malicioso que: (a) quando a vitima solicita uma página da web ela é direcionada ao computador do ator da ameaça. (b) O computador do ator da ameaça recebe a solicitação e recupera a página real do site legitimo. (2) O ator da ameaça altera a página da web legitima e faz alterações com finalidades lesivas. (d) O ator da ameaça encaminha a página adulterada à vitima, enganando-a, para se apoderar de informações que a prejudicarão.Os itens 1, II e III comrespondem, cometa e respectivamente, a
ASpyware — DDoS — Keylogger.
BWorm - Botnet - Flood.
CSpoofing - Bot - Ransonware.
DBackdoor - Dos -— Rootkit.
ETrojan - DDos - Man-in-the-Middle.
Revelar gabarito e comentário▾
GabaritoE — Trojan - DDos - Man-in-the-Middle.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ameaças e Ataques de Segurança da Informação
Gabarito: letra E. Os itens I, II e III correspondem, respectivamente, a Trojan, DDoS e Man-in-the-Middle (MITM). A descrição I é a definição clássica de cavalo de Troia (malware que se disfarça de software legítimo). O item II descreve um ataque DDoS, que utiliza múltiplos hosts zumbis para causar indisponibilidade. O item III descreve um ataque Man-in-the-Middle, no qual o atacante intercepta e modifica a comunicação entre a vítima e o servidor.
A questão exige o conhecimento das definições fundamentais de ameaças cibernéticas, frequentemente cobradas em concursos.
Ameaças cibernéticas: Trojan (Disfarça-se de software legítimo, Usuário baixa e executa, Ações maliciosas após instalação); DDoS (Múltiplas fontes coordenadas, Hosts zumbis, Causa indisponibilidade); Man-in-the-Middle (MITM) (Intercepta comunicação, Altera página legítima, Encaminha versão adulterada à vítima)
Alternativa A — ❌ Incorreta
Spyware é um malware que coleta informações sem o conhecimento do usuário, mas não se disfarça de software legítimo como descrito em I. Keylogger registra teclas digitadas, não corresponde ao ataque descrito em III (MITM).
Alternativa B — ❌ Incorreta
Worm é um malware que se propaga automaticamente, sem necessidade de disfarce. Botnet é uma rede de zumbis, mas o ataque descrito em II é o DDoS (negação de serviço distribuída). Flood é um tipo de ataque de negação, mas III descreve MITM, não Flood.
Alternativa C — ❌ Incorreta
Spoofing é falsificação de identidade (e-mail, IP), não o disfarce de software legítimo descrito em I. Bot é um tipo de malware que pode fazer parte de botnet, mas II é DDoS como ataque. Ransomware sequestra dados, não intercepta comunicações como em III.
Alternativa D — ❌ Incorreta
Backdoor é uma porta de acesso oculta, não necessariamente disfarçada de software legítimo. DoS é negação de serviço simples, não distribuída (faltam múltiplas fontes coordenadas). Rootkit oculta malwares, não faz interceptação de páginas web como em III.
Alternativa E — ✅ Correta ⟵ GABARITO
I (Trojan): "Ameaça que se disfarça de software legítimo" define exatamente o cavalo de Troia, que engana o usuário para executá-lo.
II (DDoS): Ataque originado de múltiplas fontes coordenadas (zumbis) para causar indisponibilidade – ataque distribuído de negação de serviço.
III (Man-in-the-Middle): Processo no qual o atacante intercepta a requisição da vítima, recupera a página real, altera-a e a entrega modificada – descrição clássica de MITM.
Portanto, a sequência correta é Trojan, DDoS, MITM, correspondendo à alternativa E.