Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg594774
Banca
Quadrix
Órgão
CFBio
Ano
2025
Nível
Superior
Cargo
Analista de Sistemas
Quanto à segurança da informação e à governança de TI, julgue o item a seguir.Credential stuffing é um tipo de ciberataque no qual os ataques são realizados contra infraestruturas críticas, como redes elétricas, hospitais, sistemas de abastecimento de água e gás.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Credential Stuffing

❌ ERRADO. A afirmação está incorreta. Credential stuffing não é um ataque direcionado a infraestruturas críticas, como redes elétricas ou hospitais. Esse tipo de ataque consiste no uso automatizado de credenciais roubadas (combinações de nome de usuário e senha) obtidas de vazamentos de dados para tentar acessar contas de usuários em serviços online, conforme definição do material de apoio: "Credential Stuffing: Uso de credenciais roubadas para acessar contas de usuários.".

O objetivo é obter acesso não autorizado a contas pessoais, como e-mail, redes sociais, serviços bancários, etc. Ataques a infraestruturas críticas geralmente envolvem exploração de vulnerabilidades em sistemas de controle industrial (SCADA) ou dispositivos de IoT, não o uso de credenciais roubadas de usuários comuns.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/qg594774