Pular para o conteúdo principal

Questão de Segurança da Informação — Engenharia Social e Phishing — INSTITUTO AOCP 2024

Segurança da InformaçãoEngenharia Social e Phishing
Código
qa632614
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )
Assinale a alternativa que apresenta o fator mais importante para a eficácia de um ataque de engenharia social.
  1. AA habilidade do atacante de se comunicar de forma convincente.
  2. BA disponibilidade de ferramentas e recursos de engenharia social.
  3. CA capacidade do atacante de se passar por uma fonte confiável.
  4. DA falta de conhecimento da vítima sobre segurança da informação.
  5. EA vulnerabilidade da vítima às técnicas de manipulação.
Revelar gabarito e comentário

GabaritoE — A vulnerabilidade da vítima às técnicas de manipulação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Engenharia social: o fator decisivo para a eficácia do ataque

Gabarito: letra E. O fator mais importante para a eficácia de um ataque de engenharia social é a vulnerabilidade da vítima às técnicas de manipulação, pois a engenharia social explora justamente o elo mais fraco de qualquer sistema de segurança: o ser humano, com seus traços comportamentais e psicológicos. As demais alternativas descrevem elementos que contribuem para o ataque, mas não são o fator central que o torna eficaz.

A engenharia social, no contexto de segurança da informação, é a manipulação psicológica de pessoas para que executem ações ou divulguem informações confidenciais. Diferentemente de ataques puramente técnicos, que exploram vulnerabilidades de software ou hardware, a engenharia social ataca a psique humana, explorando características como confiança, medo, curiosidade e desejo de ajudar. O atacante não invade sistemas; ele convence pessoas a abrirem as portas para ele.

O conceito central é que o elemento mais vulnerável de qualquer sistema de segurança da informação é o ser humano. Não importa quão robusta seja a infraestrutura tecnológica, se um usuário puder ser convencido a revelar uma senha, clicar em um link malicioso ou executar um anexo infectado, todas as defesas técnicas serão inúteis. É por isso que a eficácia do ataque depende, em última instância, da suscetibilidade da vítima à manipulação.

As técnicas de engenharia social são variadas — phishing, pretexting, baiting, tailgating — mas todas compartilham o mesmo princípio: explorar a confiança e os comportamentos humanos. O atacante pode ser extremamente habilidoso em comunicação (alternativa A), ter acesso às melhores ferramentas (alternativa B), conseguir se passar por uma fonte confiável (alternativa C) e a vítima pode ter pouco conhecimento de segurança (alternativa D). No entanto, se a vítima não for psicologicamente vulnerável à manipulação — se ela for treinada, cética e seguir procedimentos de verificação — o ataque provavelmente falhará. A vulnerabilidade da vítima é o pré-requisito para que todas as outras técnicas funcionem.

A banca explora aqui uma distinção sutil: entre os fatores que facilitam o ataque e o fator que o torna eficaz. As alternativas A, B, C e D são fatores que aumentam a probabilidade de sucesso, mas a alternativa E é a que define a eficácia, pois sem uma vítima vulnerável à manipulação, nenhuma técnica de engenharia social terá efeito. É a vulnerabilidade humana que a engenharia social explora diretamente.

NÃO CAIA NESSA!

A banca tenta fazer o candidato escolher uma alternativa que descreve uma técnica ou característica do atacante (como comunicação convincente ou se passar por fonte confiável), quando a questão pede o fator mais importante para a eficácia. A pegadinha está em confundir meio com causa: a comunicação convincente e a falsa identidade são meios que o atacante usa, mas a causa da eficácia é a vulnerabilidade da vítima. O candidato que conhece a definição de engenharia social — manipulação psicológica que explora o ser humano como elo mais fraco — identifica a alternativa E como a correta.

1Alvo
Ser humano (elo mais fraco)
Explora traços psicológicos
2Técnicas (meios)
Phishing
Pretexting
Baiting
Tailgating
3Fatores que facilitam
Comunicação convincente
Ferramentas disponíveis
Fonte confiável
Falta de conhecimento
4Fator decisivo
Vulnerabilidade da vítima à manipulação
Engenharia social
LEVELsoulevel.com.br
Engenharia social: Alvo (Ser humano (elo mais fraco), Explora traços psicológicos); Técnicas (meios) (Phishing, Pretexting, Baiting, Tailgating); Fatores que facilitam (Comunicação convincente, Ferramentas disponíveis, Fonte confiável, Falta de conhecimento); Fator decisivo (Vulnerabilidade da vítima à manipulação)

Alternativa A — ❌ Incorreta

A habilidade de comunicação convincente é uma técnica utilizada pelo atacante, mas não é o fator mais importante. Um atacante pode ser um ótimo comunicador, mas se a vítima não for vulnerável à manipulação (por exemplo, se for treinada para verificar identidades), a comunicação convincente não terá efeito. A comunicação é um meio, não a causa da eficácia.

Alternativa B — ❌ Incorreta

A disponibilidade de ferramentas e recursos é um facilitador do ataque, mas não é o fator decisivo. Ferramentas de engenharia social (como kits de phishing) são amplamente disponíveis, mas sua eficácia depende da vulnerabilidade da vítima. Sem uma vítima suscetível, as ferramentas são inúteis.

Alternativa C — ❌ Incorreta

A capacidade de se passar por fonte confiável é uma técnica clássica de engenharia social (como no phishing), mas novamente é um meio. A eficácia dessa técnica depende de a vítima aceitar a falsa identidade, o que só ocorre se ela for vulnerável à manipulação da confiança.

Alternativa D — ❌ Incorreta

A falta de conhecimento da vítima sobre segurança da informação é um fator que contribui para a vulnerabilidade, mas não é o fator mais importante. Uma pessoa pode ter pouco conhecimento técnico, mas ser naturalmente cética e desconfiada, o que a torna menos vulnerável. A vulnerabilidade à manipulação é mais ampla do que a falta de conhecimento técnico — envolve traços psicológicos e comportamentais.

Alternativa E — ✅ Correta ⟵ GABARITO

A vulnerabilidade da vítima às técnicas de manipulação é o fator mais importante porque a engenharia social é, por definição, a exploração dessa vulnerabilidade. O ser humano é o elo mais fraco da segurança da informação, e é exatamente essa fraqueza psicológica que o atacante explora. Sem uma vítima vulnerável à manipulação, nenhuma técnica de engenharia social é eficaz.

Gabarito: letra E

Link permanente: /questoes/qa632614