Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — INSTITUTO AOCP 2025

Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da Informação
Código
qa700823
Banca
INSTITUTO AOCP
Órgão
PARANAPREVIDÊNCIA
Ano
2025
Cargo
ATI ( )
A autenticação é o processo que visa verificar a identidade de um usuário, sistema ou dispositivo, garantindo que apenas entidades autorizadas tenham acesso a recursos ou informações sensíveis. Esse processo normalmente envolve a validação de credenciais, como senhas, tokens ou biometria, contudo existem diversas formas de quebra de autenticação em que atacantes tentam burlar os mecanismos de segurança para obter acesso não autorizado. Em relação a algumas técnicas comuns de quebra de autenticação, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.   ( ) Uma das formas de quebra de autenticação é o phishing, em que o atacante intercepta e manipula a comunicação entre a vítima e o servidor, frequentemente em redes não seguras, como redes Wi-Fi públicas, para roubar credenciais.   ( ) O ataque de dicionário é uma técnica na qual o atacante utiliza uma lista de senhas comuns ou palavras frequentemente usadas (um “dicionário”) para tentar obter acesso não autorizado.   ( ) A força bruta é uma técnica em que o atacante tenta exaustivamente todas as combinações possíveis de senhas até encontrar a correta.
  1. AF – F – F.
  2. BF – V – V.
  3. CF – F – V.
  4. DV – V – V.
  5. EF – V – F.
Revelar gabarito e comentário

GabaritoB — F – V – V.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Quebra de Autenticação: Phishing, Dicionário e Força Bruta

Gabarito: letra B (F – V – V). A primeira afirmativa está falsa porque descreve o ataque man-in-the-middle (interceptação e manipulação da comunicação), e não o phishing — que é a indução do usuário a fornecer credenciais em páginas ou mensagens falsas. As afirmativas II e III estão corretas: o ataque de dicionário usa uma lista pré-definida de senhas comuns, e a força bruta testa exaustivamente todas as combinações possíveis. A sequência correta é F – V – V.

A autenticação é o processo de verificar a identidade de um usuário, sistema ou dispositivo, garantindo que apenas entidades autorizadas acessem recursos. Quando esse mecanismo falha, atacantes exploram diferentes técnicas para obter acesso não autorizado. As três técnicas citadas — phishing, ataque de dicionário e força bruta — são formas distintas de quebra de autenticação, e a banca explora justamente a confusão entre elas.

O phishing é um ataque de engenharia social: o atacante se passa por uma entidade confiável (banco, empresa, órgão público) e induz a vítima a fornecer voluntariamente suas credenciais, geralmente por e-mail, mensagem ou site falso. A vítima entrega a senha achando que está no site legítimo. Já o man-in-the-middle (homem no meio) é um ataque técnico: o atacante se posiciona entre a vítima e o servidor, interceptando e possivelmente alterando a comunicação — frequentemente em redes não seguras, como Wi-Fi públicas. A banca troca exatamente esses dois conceitos na primeira afirmativa.

O ataque de dicionário e a força bruta são técnicas de adivinhação de senhas. No ataque de dicionário, o atacante usa uma lista pré-definida de senhas comuns, palavras de dicionário ou variações delas, testando cada uma até acertar. Na força bruta, o atacante tenta todas as combinações possíveis de caracteres, de forma exaustiva, até encontrar a senha correta. A diferença fundamental é a estratégia: o dicionário é inteligente e rápido (usa palavras prováveis), enquanto a força bruta é exaustiva e lenta (cobre todo o espaço de possibilidades).

NÃO CAIA NESSA!

A banca adora trocar phishing por man-in-the-middle. O phishing engana a pessoa (engenharia social); o man-in-the-middle intercepta a comunicação (ataque técnico). Na primeira afirmativa, a descrição de "interceptar e manipular a comunicação" é a assinatura do man-in-the-middle, não do phishing. Fique atento a essa troca clássica!

1Phishing
Engenharia social
Induz a vítima a fornecer credenciais
2Man-in-the-middle
Intercepta e manipula a comunicação
Redes não seguras (Wi-Fi público)
3Ataque de dicionário
Lista pré-definida de senhas comuns
Explora senhas fracas
4Força bruta
Testa todas as combinações possíveis
Exaustivo e lento
Quebra de autenticação
LEVELsoulevel.com.br
Quebra de autenticação: Phishing (Engenharia social, Induz a vítima a fornecer credenciais); Man-in-the-middle (Intercepta e manipula a comunicação, Redes não seguras (Wi-Fi público)); Ataque de dicionário (Lista pré-definida de senhas comuns, Explora senhas fracas); Força bruta (Testa todas as combinações possíveis, Exaustivo e lento)

Afirmativa 1 — ❌ Falsa

A afirmativa descreve o ataque man-in-the-middle (interceptação e manipulação da comunicação entre vítima e servidor, comum em redes Wi-Fi públicas), e não o phishing. O phishing é um ataque de engenharia social: o atacante se passa por uma entidade confiável e induz a vítima a fornecer voluntariamente suas credenciais, geralmente por e-mail, mensagem ou site falso. A vítima entrega a senha achando que está no site legítimo. A banca troca os dois conceitos para confundir o candidato.

Afirmativa 2 — ✅ Verdadeira

O ataque de dicionário é exatamente isso: o atacante utiliza uma lista pré-definida de senhas comuns ou palavras frequentemente usadas (um "dicionário") para tentar obter acesso não autorizado. É uma técnica de adivinhação de senhas que explora a tendência humana de usar senhas fracas e previsíveis. A definição está correta e é a literalidade do conceito.

Afirmativa 3 — ✅ Verdadeira

A força bruta é a técnica em que o atacante tenta exaustivamente todas as combinações possíveis de senhas até encontrar a correta. É um ataque computacionalmente intensivo, mas garantido (em tese) para senhas de tamanho finito. A definição está correta e é a literalidade do conceito.

Conclusão: A sequência correta é F – V – V, portanto o gabarito é a letra B.

Gabarito: letra B

Link permanente: /questoes/qa700823