Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2025
- Código
- qg594775
- Banca
- Quadrix
- Órgão
- CFBio
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Sistemas
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A descrição está correta. No ataque Man-in-the-Middle, o invasor posiciona-se entre duas partes que se comunicam, intercepta as mensagens e pode se passar por uma delas, comprometendo a confidencialidade e a autenticidade da comunicação. Esse ataque é um dos clássicos exemplos de violação da tríade CIA (Confidencialidade, Integridade, Disponibilidade), especialmente a confidencialidade (interceptação) e a integridade (possível modificação). O invasor pode utilizar técnicas como ARP spoofing, DNS spoofing ou sequestro de sessão para realizar a intercepção.
A afirmativa descreve precisamente o ataque MITM: o invasor se interpõe na comunicação, intercepta mensagens e assume a identidade de uma das partes. É o conceito básico amplamente aceito.
A alternativa E afirma que o item está errado, o que contraria a definição correta do ataque Man-in-the-Middle. Portanto, está incorreta.
Gabarito: Certo (C)
Link permanente: /questoes/qg594775