Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg594775
Banca
Quadrix
Órgão
CFBio
Ano
2025
Nível
Superior
Cargo
Analista de Sistemas
Quanto à segurança da informação e à governança de TI, julgue o item a seguir.No ataque Man‑in‑the‑Middle, o invasor posiciona‑se entre duas partes que tentam comunicar‑se, intercepta mensagens enviadas e, depois, se passa por uma das partes envolvidas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque Man-in-the-Middle (MITM)

CERTO. A descrição está correta. No ataque Man-in-the-Middle, o invasor posiciona-se entre duas partes que se comunicam, intercepta as mensagens e pode se passar por uma delas, comprometendo a confidencialidade e a autenticidade da comunicação. Esse ataque é um dos clássicos exemplos de violação da tríade CIA (Confidencialidade, Integridade, Disponibilidade), especialmente a confidencialidade (interceptação) e a integridade (possível modificação). O invasor pode utilizar técnicas como ARP spoofing, DNS spoofing ou sequestro de sessão para realizar a intercepção.

  1. 1Invasor se interpõe entre as partes
  2. 2Intercepta mensagens
  3. 3Se passa por uma das partes
  4. 4Compromete confidencialidade e integridade
LEVEL · soulevel.com.br

Alternativa C — ✅ Correta

A afirmativa descreve precisamente o ataque MITM: o invasor se interpõe na comunicação, intercepta mensagens e assume a identidade de uma das partes. É o conceito básico amplamente aceito.

Alternativa E — ❌ Incorreta

A alternativa E afirma que o item está errado, o que contraria a definição correta do ataque Man-in-the-Middle. Portanto, está incorreta.

Gabarito: Certo (C)

Link permanente: /questoes/qg594775