Questão de Segurança da Informação — Ataques e ameaças — FEPESE 2022
Segurança da Informação›Ataques e ameaças
Código
gp036415
Banca
FEPESE
Órgão
CASAN-SC
Ano
2022
Cargo
Engenheiro - Engenharia de Segurança do Trabalho
A falha de controles de segurança da informação
de uma organização pode ter muito impactos adversos na organização e em suas partes interessadas.
Com base na navegação na internet e na segurança
da informação, assinale a alternativa que apresenta a
definição correta de Phishing?
AAcessar um sistema de computador sem aautorização do usuário ou do proprietário.
BTroca de dados entre um servidor HTTP e umnavegador para armazenar informações sobreo usuário e recuperá-las posteriormente parauso do servidor.
CServiço que fornece uma solução hospedadade software contendo aplicativos que incluemmodelos de distribuição cliente-servidor oubaseados na web.
DProcesso fraudulento de tentativa de adquirir informações particulares ou confidenciaisdisfarçando-se de entidade confiável em umacomunicação eletrônica.
EAção de aplicativos que força publicidade paraos usuários e reúne informações sobre o comportamento do usuário na web.
Revelar gabarito e comentário▾
GabaritoD — Processo fraudulento de tentativa de adquirir informações particulares ou confidenciais
disfarçando-se de entidade confiável em uma
comunicação eletrônica.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Phishing – Definição
Gabarito: letra D. Phishing é um ataque de engenharia social em que o criminoso se disfarça de entidade confiável para obter informações confidenciais da vítima (como senhas e dados bancários) por meio de comunicação eletrônica. Essa definição corresponde exatamente ao que está na alternativa D.
A banca testa o conhecimento do conceito básico de Phishing, que é um dos ataques mais comuns na segurança da informação. É importante não confundir com outros tipos de ameaças, como veremos a seguir.
Alternativa A — ❌ Incorreta
Define apenas “acesso não autorizado a um sistema”, o que é muito genérico. Não menciona o disfarce de entidade confiável nem a tentativa de obter dados sigilosos – elementos centrais do Phishing. Essa descrição se encaixa melhor em termos como “hacking” ou “invasão”.
Alternativa B — ❌ Incorreta
Descreve o funcionamento de cookies em navegadores web, que armazenam informações de navegação para uso do servidor. Não há fraude ou engano envolvido.
Alternativa C — ❌ Incorreta
Corresponde ao modelo de Software como Serviço (SaaS), uma solução hospedada de software. Não tem relação com ataques cibernéticos.
Alternativa D — ✅ Correta ⟵ GABARITO
“Processo fraudulento de tentativa de adquirir informações particulares ou confidenciais disfarçando-se de entidade confiável em uma comunicação eletrônica.” Essa é a definição clássica de Phishing, abrangendo o disfarce e o objetivo fraudulento.
Alternativa E — ❌ Incorreta
Descreve o comportamento de adware, que é um tipo de malware que exibe publicidade indesejada e coleta dados de navegação. Embora colete informações, não há a tática de se passar por uma entidade confiável.
NÃO CAIA NESSA!
A alternativa E pode confundir porque o adware também coleta informações, mas a diferença crucial é que no Phishing há disfarce deliberado de identidade – o criminoso engana a vítima para que ela mesma forneça os dados. No adware, a coleta é feita de forma oculta ou com consentimento enganoso, mas sem a falsificação de identidade típica do Phishing.
Gabarito: letra D – única alternativa que descreve corretamente o processo frauduloso de obtenção de dados por meio de disfarce em comunicação eletrônica.