Questão de Noções de Informática — Segurança da Informação — FEPESE 2017
Noções de Informática›Segurança da Informação
Código
qq261655
Banca
FEPESE
Órgão
PC-SC
Ano
2017
Nível
Superior
Cargo
Escrivão de Polícia Civil
Ataques costumam ocorrer na Internet com diversos objetivos, visando diferentes alvos e usando variadas técnicas. Qualquer serviço, computador ou rede que seja acessível via Internet pode ser alvo de um ataque, assim como qualquer computador com acesso à Internet pode participar de um ataque.Com relação a este assunto, são realizadas as seguintes afirmativas:1. A varredura em redes e a exploração de vulnerabilidades associadas podem ser usadas de forma legítima por pessoas devidamente autorizadas, para verificar a segurança de computadores e redes e, assim, tomar medidas corretivas e preventivas.2. Falsificação de e-mail, ou e-mail spoofing, é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.3. Um ataque de força bruta consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios deste usuário.Assinale a alternativa que indica todas as afirmativas corretas.
AÉ correta apenas a afirmativa 2.
BÉ correta apenas a afirmativa 3.
CSão corretas apenas as afirmativas 1 e 2.
DSão corretas apenas as afirmativas 2 e 3.
ESão corretas as afirmativas 1, 2 e 3.
Revelar gabarito e comentário▾
GabaritoE — São corretas as afirmativas 1, 2 e 3.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques na Internet
Gabarito: letra E. Todas as três afirmativas estão corretas. A varredura de redes pode ser usada legitimamente (hardening); o e-mail spoofing falsifica o cabeçalho do e-mail; e o ataque de força bruta tenta adivinhar credenciais por tentativa e erro. Esses conceitos são pilares da segurança da informação e amplamente cobrados em concursos.
A questão testa o conhecimento sobre ataques comuns na Internet. Cada afirmativa descreve corretamente uma técnica:
Afirmativa 1: varreduras de rede e exploração de vulnerabilidades são realizadas por profissionais autorizados (ex.: testes de penetração, hardening) para identificar e corrigir falhas.
Afirmativa 2: e-mail spoofing consiste em alterar campos do cabeçalho (como remetente) para simular origem diversa.
Afirmativa 3: ataque de força bruta é a tentativa repetitiva de combinações de usuário e senha até obter acesso.
Alternativa A — ❌ Incorreta
Afirma que apenas a afirmativa 2 é correta. Na verdade, as afirmativas 1 e 3 também estão corretas. Portanto, a alternativa é incorreta.
Alternativa B — ❌ Incorreta
Afirma que apenas a afirmativa 3 é correta. As afirmativas 1 e 2 também são corretas, então a alternativa está errada.
Alternativa C — ❌ Incorreta
Afirma que apenas as afirmativas 1 e 2 são corretas. A afirmativa 3 também é correta, logo a alternativa é incorreta.
Alternativa D — ❌ Incorreta
Afirma que apenas as afirmativas 2 e 3 são corretas. A afirmativa 1 também é correta, portanto alternativa incorreta.
Alternativa E — ✅ Correta ⟵ GABARITO
Afirma que as afirmativas 1, 2 e 3 são corretas. Essa é a combinação que reflete a realidade, pois todas as três descrições estão tecnicamente precisas.
PEGA ESSA DICA!
Em segurança da informação, muitas técnicas de ataque podem ser usadas de forma legítima em auditorias e testes autorizados. Exemplo: varredura de portas (port scanning) é etapa comum em processos de hardening. Fique atento a esse duplo uso.
Gabarito: letra E — todas as afirmativas corretas.