Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2022

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg055851
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Segurança da Informação
Marcelo está elaborando a política de segurança em seu órgão e incluiu orientações sobre criação de senhas fortes para acesso aos sistemas, principalmente aqueles acessados pela internet. A orientação do Marcelo visa proteger seus usuários contra ataques de hackers que utilizam software automático para descobrir senhas fracas.A técnica para obtenção de senhas da qual Marcelo está tentando proteger seus usuários é:
  1. Aman-in-the-middle;
  2. Bbrute force;
  3. Cbackdoors;
  4. Dsession hijacking;
  5. EXSS.
Revelar gabarito e comentário

GabaritoB — brute force;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque de Força Bruta

Gabarito: letra B. Marcelo está protegendo seus usuários contra ataques de força bruta (brute force), que utilizam software automático para tentar descobrir senhas testando todas as combinações possíveis. Essa técnica é a única entre as opções que visa diretamente a quebra de senhas por tentativa e erro, exatamente o cenário descrito.

NÃO CAIA NESSA!

A banca pode confundir o candidato com outros tipos de ataque, como o ataque de dicionário (variação da força bruta) ou técnicas como man-in-the-middle. A chave é o foco na "descoberta automática de senhas fracas", característica central do brute force.

Alternativa A — ❌ Incorreta

Man-in-the-middle envolve a interceptação de comunicações entre duas partes, permitindo que o atacante capture dados em trânsito. Não se baseia em tentativa automatizada de senhas.

Alternativa B — ✅ Correta ⟵ GABARITO

Brute force é o ataque que testa exaustivamente combinações de senhas (ou chaves) até encontrar a correta. Software automatizado é a principal ferramenta, e senhas fracas são mais vulneráveis a esse ataque.

Alternativa C — ❌ Incorreta

Backdoors são mecanismos ocultos que permitem acesso não autorizado a um sistema, frequentemente instalados previamente. Não é um método de descoberta de senhas por tentativa.

Alternativa D — ❌ Incorreta

Session hijacking (sequestro de sessão) consiste em assumir o controle de uma sessão autenticada de um usuário, normalmente explorando vulnerabilidades em cookies ou tokens. Não envolve a descoberta da senha original.

Alternativa E — ❌ Incorreta

XSS (Cross-Site Scripting) é uma vulnerabilidade que permite a injeção de scripts maliciosos em páginas web. Pode ser usado para roubar sessões, mas não para descobrir senhas por força bruta.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B

Link permanente: /questoes/fg055851