Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2025
- Código
- qg594774
- Banca
- Quadrix
- Órgão
- CFBio
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Sistemas
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação está incorreta. Credential stuffing não é um ataque direcionado a infraestruturas críticas, como redes elétricas ou hospitais. Esse tipo de ataque consiste no uso automatizado de credenciais roubadas (combinações de nome de usuário e senha) obtidas de vazamentos de dados para tentar acessar contas de usuários em serviços online, conforme definição do material de apoio: "Credential Stuffing: Uso de credenciais roubadas para acessar contas de usuários.".
O objetivo é obter acesso não autorizado a contas pessoais, como e-mail, redes sociais, serviços bancários, etc. Ataques a infraestruturas críticas geralmente envolvem exploração de vulnerabilidades em sistemas de controle industrial (SCADA) ou dispositivos de IoT, não o uso de credenciais roubadas de usuários comuns.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/qg594774