Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2022

Segurança da InformaçãoAtaques e ameaças
Código
fg055854
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Segurança da Informação
Marina recebeu uma ligação de um suposto funcionário que dizia estar fazendo uma pesquisa sanitária sobre uma pandemia. Marina passou suas informações pessoais e profissionais, que permitiram ao falso funcionário acessar um sistema com suas credenciais.A técnica empregada pelo falso funcionário para conseguir as informações de Marina é:
  1. Apoisoning;
  2. Bflooding;
  3. Cengenharia social;
  4. Dsuborno;
  5. Esniffer.
Revelar gabarito e comentário

GabaritoC — engenharia social;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Engenharia Social

Gabarito: letra C. A situação descrita — uma ligação telefônica em que o falso funcionário, sob pretexto de pesquisa sanitária, convence Marina a revelar informações pessoais e profissionais — é exemplo clássico de engenharia social. Essa técnica explora a manipulação psicológica para induzir a vítima a divulgar dados confidenciais, sem necessidade de ataque técnico.

O material de apoio define claramente: "Social Engineering: Manipulação psicológica para induzir pessoas a divulgar informações confidenciais." (C1). As demais alternativas representam ataques técnicos que não se encaixam no cenário.

Alternativa A — ❌ Incorreta

Poisoning (envenenamento) refere-se a ataques como ARP poisoning ou DNS poisoning, que corrompem tabelas de roteamento ou cache DNS para redirecionar tráfego. Não há nenhum elemento técnico de rede na ligação.

Alternativa B — ❌ Incorreta

Flooding (inundação) é um ataque de negação de serviço (DoS) que sobrecarrega um sistema com tráfego excessivo. Não se aplica a uma ligação telefônica.

Alternativa C — ✅ Correta ⟵ GABARITO

Engenharia social é a arte de enganar pessoas para que forneçam informações confidenciais. O falso funcionário usou a confiança e o pretexto da pesquisa para obter dados que permitiram acesso a um sistema.

Alternativa D — ❌ Incorreta

Suborno envolve oferecer vantagem financeira ou material para obter algo. Não há indício de oferta de vantagem; foi pura persuasão.

Alternativa E — ❌ Incorreta

Sniffer é um software que captura pacotes de rede para análise. O ataque foi por telefone, sem interceptação de rede.

PEGA ESSA DICA!

Em questões sobre segurança da informação, sempre identifique se o ataque explora o fator humano (engenharia social) ou vulnerabilidades técnicas (software, rede, etc.). A engenharia social é frequentemente o elo mais fraco.

Gabarito: letra C.

Link permanente: /questoes/fg055854