Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — HCFMB - SP 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg506958
Banca
HCFMB - SP
Órgão
HC-FMB
Ano
2025
Nível
Superior
Cargo
Analista de Tecnologia
Durante um teste de intrusão (pentest) em uma empresa de médio porte, a equipe de segurança simulou um ataque de engenharia social. O objetivo era obter acesso físico ao prédio da empresa e, a partir disso, comprometer uma estação de trabalho conectada à rede interna.O pentester, usando um crachá genérico e uma mochila com equipamentos, aproximou-se da recepção no final do expediente e disse à atendente:"Boa tarde! Sou do suporte técnico terceirizado. Fui acionado para resolver um problema urgente no servidor que está impedindo a diretoria de acessar os relatórios. O gerente de TI está tentando me ligar agora, mas o celular perdeu o sinal. Se eu não resolver isso hoje, a empresa pode ficar parada amanhã."A recepcionista, preocupada, liberou sua entrada sem consultar o gerente. O pentester entrou, conectou um dispositivo à estação mais próxima e obteve acesso remoto à rede.Com base no cenário descrito, qual foi o principal fator explorado com sucesso pelo pentester?
  1. AFalha na configuração do firewall da rede local, que permitiu o acesso remoto sem autenticação.
  2. BUso de engenharia social baseada em urgência e autoridade para obter acesso físico não autorizado.
  3. CVulnerabilidade na estação de trabalho, explorada por meio de malware instalado via pendrive.
  4. DAusência de criptografia nos dados trafegados pela rede, o que permitiu interceptação fácil de informações sensíveis.
Revelar gabarito e comentário

GabaritoB — Uso de engenharia social baseada em urgência e autoridade para obter acesso físico não autorizado.

Link permanente: /questoes/qg506958