Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FEPESE 2022

Segurança da InformaçãoAtaques e ameaças
Código
gp036415
Banca
FEPESE
Órgão
CASAN-SC
Ano
2022
Cargo
Engenheiro - Engenharia de Segurança do Trabalho
A falha de controles de segurança da informação de uma organização pode ter muito impactos adversos na organização e em suas partes interessadas.
Com base na navegação na internet e na segurança da informação, assinale a alternativa que apresenta a definição correta de Phishing?
  1. AAcessar um sistema de computador sem aautorização do usuário ou do proprietário.
  2. BTroca de dados entre um servidor HTTP e umnavegador para armazenar informações sobreo usuário e recuperá-las posteriormente parauso do servidor.
  3. CServiço que fornece uma solução hospedadade software contendo aplicativos que incluemmodelos de distribuição cliente-servidor oubaseados na web.
  4. DProcesso fraudulento de tentativa de adquirir informações particulares ou confidenciaisdisfarçando-se de entidade confiável em umacomunicação eletrônica.
  5. EAção de aplicativos que força publicidade paraos usuários e reúne informações sobre o comportamento do usuário na web.
Revelar gabarito e comentário

GabaritoD — Processo fraudulento de tentativa de adquirir informações particulares ou confidenciais disfarçando-se de entidade confiável em uma comunicação eletrônica.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing – Definição

Gabarito: letra D. Phishing é um ataque de engenharia social em que o criminoso se disfarça de entidade confiável para obter informações confidenciais da vítima (como senhas e dados bancários) por meio de comunicação eletrônica. Essa definição corresponde exatamente ao que está na alternativa D.

A banca testa o conhecimento do conceito básico de Phishing, que é um dos ataques mais comuns na segurança da informação. É importante não confundir com outros tipos de ameaças, como veremos a seguir.

Alternativa A — ❌ Incorreta

Define apenas “acesso não autorizado a um sistema”, o que é muito genérico. Não menciona o disfarce de entidade confiável nem a tentativa de obter dados sigilosos – elementos centrais do Phishing. Essa descrição se encaixa melhor em termos como “hacking” ou “invasão”.

Alternativa B — ❌ Incorreta

Descreve o funcionamento de cookies em navegadores web, que armazenam informações de navegação para uso do servidor. Não há fraude ou engano envolvido.

Alternativa C — ❌ Incorreta

Corresponde ao modelo de Software como Serviço (SaaS), uma solução hospedada de software. Não tem relação com ataques cibernéticos.

Alternativa D — ✅ Correta ⟵ GABARITO

“Processo fraudulento de tentativa de adquirir informações particulares ou confidenciais disfarçando-se de entidade confiável em uma comunicação eletrônica.” Essa é a definição clássica de Phishing, abrangendo o disfarce e o objetivo fraudulento.

Alternativa E — ❌ Incorreta

Descreve o comportamento de adware, que é um tipo de malware que exibe publicidade indesejada e coleta dados de navegação. Embora colete informações, não há a tática de se passar por uma entidade confiável.

NÃO CAIA NESSA!

A alternativa E pode confundir porque o adware também coleta informações, mas a diferença crucial é que no Phishing há disfarce deliberado de identidade – o criminoso engana a vítima para que ela mesma forneça os dados. No adware, a coleta é feita de forma oculta ou com consentimento enganoso, mas sem a falsificação de identidade típica do Phishing.

Gabarito: letra D – única alternativa que descreve corretamente o processo frauduloso de obtenção de dados por meio de disfarce em comunicação eletrônica.

Link permanente: /questoes/gp036415