Questão de Segurança da Informação — Ataques e ameaças — FGV 2022
- Código
- fg055854
- Banca
- FGV
- Órgão
- TJ-DFT
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista Judiciário - Segurança da Informação
- Apoisoning;
- Bflooding;
- Cengenharia social;
- Dsuborno;
- Esniffer.
GabaritoC — engenharia social;
Gabarito: letra C. A situação descrita — uma ligação telefônica em que o falso funcionário, sob pretexto de pesquisa sanitária, convence Marina a revelar informações pessoais e profissionais — é exemplo clássico de engenharia social. Essa técnica explora a manipulação psicológica para induzir a vítima a divulgar dados confidenciais, sem necessidade de ataque técnico.
O material de apoio define claramente: "Social Engineering: Manipulação psicológica para induzir pessoas a divulgar informações confidenciais." (C1). As demais alternativas representam ataques técnicos que não se encaixam no cenário.
Poisoning (envenenamento) refere-se a ataques como ARP poisoning ou DNS poisoning, que corrompem tabelas de roteamento ou cache DNS para redirecionar tráfego. Não há nenhum elemento técnico de rede na ligação.
Flooding (inundação) é um ataque de negação de serviço (DoS) que sobrecarrega um sistema com tráfego excessivo. Não se aplica a uma ligação telefônica.
Engenharia social é a arte de enganar pessoas para que forneçam informações confidenciais. O falso funcionário usou a confiança e o pretexto da pesquisa para obter dados que permitiram acesso a um sistema.
Suborno envolve oferecer vantagem financeira ou material para obter algo. Não há indício de oferta de vantagem; foi pura persuasão.
Sniffer é um software que captura pacotes de rede para análise. O ataque foi por telefone, sem interceptação de rede.
Em questões sobre segurança da informação, sempre identifique se o ataque explora o fator humano (engenharia social) ou vulnerabilidades técnicas (software, rede, etc.). A engenharia social é frequentemente o elo mais fraco.
Gabarito: letra C.
Link permanente: /questoes/fg055854