Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FUNDATEC 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg483773
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Médio
Cargo
Técnico em Tecnologia da Informação/Área: Infraestrutura
Botnets envolvem redes de dispositivos infectados por ataques coordenados. A respeito das características dos botnets, analise as assertivas a seguir e assinale a alternativa correta.I. É uma técnica de engenharia social utilizada para enganar usuários e obter informações confidenciais.II. Normalmente simula uma mensagem legítima de algum banco, empresa de tecnologia ou até mesmo de pessoas conhecidas.III. Ao clicar em links, baixar anexos ou fornecer dados, o usuário entrega informações ao atacante.
  1. ATodas as assertivas estão corretas.
  2. BTodas as assertivas estão incorretas.
  3. CApenas as assertivas I e II estão corretas.
  4. DApenas as assertivas I e III estão corretas.
  5. EApenas as assertivas II e III estão corretas.
Revelar gabarito e comentário

GabaritoB — Todas as assertivas estão incorretas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Botnets e Phishing

Gabarito: letra B (todas as assertivas estão incorretas). As assertivas I, II e III descrevem características típicas de ataques de phishing (uma técnica de engenharia social), e não de botnets. Botnet é uma rede de dispositivos infectados (zumbis) controlados remotamente para realizar ataques coordenados, como DDoS, envio de spam, ou mineração de criptomoedas. O conteúdo de apoio define "Botnet Attacks" como "uso de uma rede de dispositivos comprometidos para realizar atividades maliciosas", o que não se confunde com a simulação de mensagens legítimas.

Característica

Botnet

Phishing

Natureza

Rede de dispositivos infectados (zumbis) controlados remotamente

Técnica de engenharia social

Objetivo principal

Realizar ataques coordenados (DDoS, spam, mineração)

Obter informações confidenciais do usuário

Método de ação

Infecção por malware (vulnerabilidades, download drive-by)

Simulação de mensagens legítimas (bancos, empresas)

Dependência da ação do usuário

Baixa (explora falhas)

Alta (clique em links, anexos, fornecimento de dados)

Análise das assertivas

Assertiva I — ❌ Incorreta

A assertiva afirma que botnet é "uma técnica de engenharia social utilizada para enganar usuários e obter informações confidenciais". Isso é a definição de phishing, não de botnet. Botnets são formados por malware que infecta dispositivos, sem necessariamente enganar o usuário diretamente por meio de engenharia social.

Assertiva II — ❌ Incorreta

A assertiva diz que botnet "normalmente simula uma mensagem legítima de algum banco, empresa de tecnologia ou até mesmo de pessoas conhecidas". Essa é uma característica de spear phishing (phishing direcionado), não de botnet. Botnets podem ser usados para disparar phishing em massa, mas a definição central não é essa.

Assertiva III — ❌ Incorreta

A assertiva afirma que "ao clicar em links, baixar anexos ou fornecer dados, o usuário entrega informações ao atacante". Isso descreve o resultado de um ataque de phishing, onde o usuário é enganado. Botnets, por outro lado, geralmente infectam dispositivos por meio de vulnerabilidades, download drive-by ou exploração de falhas, não dependendo exclusivamente da ação do usuário como descrito.

NÃO CAIA NESSA!

A banca troca o conceito de botnet pelo de phishing. O aluno que confunde os tipos de ataque tende a achar que as assertivas são verdadeiras para botnets, mas elas descrevem perfeitamente o phishing. Memorize: Botnet = rede de bots controlada remotamente; Phishing = engenharia social com mensagens falsas.

Todas as assertivas são falsas em relação a botnets. Portanto, a alternativa B (todas as assertivas estão incorretas) é a correta.

Gabarito: letra B

Link permanente: /questoes/qg483773