Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — FCC 2023

Arquitetura de SoftwareSegurança da Informação
Código
fc070403
Banca
FCC
Órgão
TRT - 21ª Região (RN)
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Tecnologia da Informação
Considere as informações a seguir.I. Uma ameaça que se disfarça de software legítimo para enganar o usuário. Por parecer confiável, os usuários baixam-no e executam-no, permitindo inadvertidamente a entrada desse malware no seu dispositivo. Uma vez Instalado, o atacante pode usá-lo para ações maliciosas e danosas.II. Um ataque que se origina de fontes múltiplas e coordenadas formadas de hosts zumbis com o objetivo de causar indisponibilidade de aplicações.III. Processo malicioso que: (a) quando a vitima solicita uma página da web ela é direcionada ao computador do ator da ameaça. (b) O computador do ator da ameaça recebe a solicitação e recupera a página real do site legitimo. (2) O ator da ameaça altera a página da web legitima e faz alterações com finalidades lesivas. (d) O ator da ameaça encaminha a página adulterada à vitima, enganando-a, para se apoderar de informações que a prejudicarão.Os itens 1, II e III comrespondem, cometa e respectivamente, a
  1. ASpyware — DDoS — Keylogger.
  2. BWorm - Botnet - Flood.
  3. CSpoofing - Bot - Ransonware.
  4. DBackdoor - Dos -— Rootkit.
  5. ETrojan - DDos - Man-in-the-Middle.
Revelar gabarito e comentário

GabaritoE — Trojan - DDos - Man-in-the-Middle.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ameaças e Ataques de Segurança da Informação

Gabarito: letra E. Os itens I, II e III correspondem, respectivamente, a Trojan, DDoS e Man-in-the-Middle (MITM). A descrição I é a definição clássica de cavalo de Troia (malware que se disfarça de software legítimo). O item II descreve um ataque DDoS, que utiliza múltiplos hosts zumbis para causar indisponibilidade. O item III descreve um ataque Man-in-the-Middle, no qual o atacante intercepta e modifica a comunicação entre a vítima e o servidor.

A questão exige o conhecimento das definições fundamentais de ameaças cibernéticas, frequentemente cobradas em concursos.

1Trojan
Disfarça-se de software legítimo
Usuário baixa e executa
Ações maliciosas após instalação
2DDoS
Múltiplas fontes coordenadas
Hosts zumbis
Causa indisponibilidade
3Man-in-the-Middle (MITM)
Intercepta comunicação
Altera página legítima
Encaminha versão adulterada à vítima
Ameaças cibernéticas
LEVELsoulevel.com.br
Ameaças cibernéticas: Trojan (Disfarça-se de software legítimo, Usuário baixa e executa, Ações maliciosas após instalação); DDoS (Múltiplas fontes coordenadas, Hosts zumbis, Causa indisponibilidade); Man-in-the-Middle (MITM) (Intercepta comunicação, Altera página legítima, Encaminha versão adulterada à vítima)

Alternativa A — ❌ Incorreta

Spyware é um malware que coleta informações sem o conhecimento do usuário, mas não se disfarça de software legítimo como descrito em I. Keylogger registra teclas digitadas, não corresponde ao ataque descrito em III (MITM).

Alternativa B — ❌ Incorreta

Worm é um malware que se propaga automaticamente, sem necessidade de disfarce. Botnet é uma rede de zumbis, mas o ataque descrito em II é o DDoS (negação de serviço distribuída). Flood é um tipo de ataque de negação, mas III descreve MITM, não Flood.

Alternativa C — ❌ Incorreta

Spoofing é falsificação de identidade (e-mail, IP), não o disfarce de software legítimo descrito em I. Bot é um tipo de malware que pode fazer parte de botnet, mas II é DDoS como ataque. Ransomware sequestra dados, não intercepta comunicações como em III.

Alternativa D — ❌ Incorreta

Backdoor é uma porta de acesso oculta, não necessariamente disfarçada de software legítimo. DoS é negação de serviço simples, não distribuída (faltam múltiplas fontes coordenadas). Rootkit oculta malwares, não faz interceptação de páginas web como em III.

Alternativa E — ✅ Correta ⟵ GABARITO

  • I (Trojan): "Ameaça que se disfarça de software legítimo" define exatamente o cavalo de Troia, que engana o usuário para executá-lo.

  • II (DDoS): Ataque originado de múltiplas fontes coordenadas (zumbis) para causar indisponibilidade – ataque distribuído de negação de serviço.

  • III (Man-in-the-Middle): Processo no qual o atacante intercepta a requisição da vítima, recupera a página real, altera-a e a entrega modificada – descrição clássica de MITM.

Portanto, a sequência correta é Trojan, DDoS, MITM, correspondendo à alternativa E.

Gabarito: letra E

Link permanente: /questoes/fc070403