Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FUNDATEC 2024

Segurança da InformaçãoAtaques e ameaças
Código
qg165475
Banca
FUNDATEC
Órgão
IF-SC
Ano
2024
Nível
Médio
Cargo
Técnico de Tecnologia da Informação
Qual é o tipo de ataque que visa conseguir as credenciais de acesso de um usuário enganando-o, por exemplo, por meio de um e-mail que solicita seus dados de login e senha?
  1. AForça bruta.
  2. BEngenharia social.
  3. CAtaque por dicionário.
  4. DTroca de credenciais.
  5. EAtaque por senha fraca.
Revelar gabarito e comentário

GabaritoB — Engenharia social.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Engenharia Social

Gabarito: letra B. O ataque descrito — enganar o usuário por meio de um e-mail que solicita dados de login e senha — é a definição clássica de engenharia social. Nesse tipo de ataque, o invasor explora a confiança ou a falta de atenção da vítima para obter informações confidenciais, sem precisar quebrar sistemas técnicos.

Alternativa A — ❌ Incorreta

Força bruta é um ataque técnico que testa sistematicamente todas as combinações possíveis de senhas até encontrar a correta. Não envolve enganar o usuário.

Alternativa B — ✅ Correta ⟵ GABARITO

Engenharia social é exatamente a técnica de manipulação psicológica para obter credenciais, como no exemplo do e-mail falso (phishing). O ataque explora o fator humano, não vulnerabilidades de software.

Alternativa C — ❌ Incorreta

Ataque por dicionário é uma variação da força bruta que testa palavras comuns e suas variações, mas também é automatizado e não envolve enganar o usuário diretamente.

Alternativa D — ❌ Incorreta

"Troca de credenciais" não é um termo técnico padrão para um tipo de ataque; pode se referir a interceptação ou reutilização de credenciais, mas não ao engano do usuário.

Alternativa E — ❌ Incorreta

Ataque por senha fraca explora senhas previsíveis ou padrão, mas é uma abordagem técnica (tentativa e erro), não uma fraude de engano.

PEGA ESSA DICA!

Sempre que a descrição do ataque envolver "enganar", "manipular" ou "convencer" o usuário a fornecer dados voluntariamente, pense em engenharia social. Phishing é a subcategoria mais comum.

Gabarito: letra B.

Link permanente: /questoes/qg165475