Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FEPESE 2017

Noções de InformáticaSegurança da Informação
Código
qq261655
Banca
FEPESE
Órgão
PC-SC
Ano
2017
Nível
Superior
Cargo
Escrivão de Polícia Civil
Ataques costumam ocorrer na Internet com diversos objetivos, visando diferentes alvos e usando variadas técnicas. Qualquer serviço, computador ou rede que seja acessível via Internet pode ser alvo de um ataque, assim como qualquer computador com acesso à Internet pode participar de um ataque.Com relação a este assunto, são realizadas as seguintes afirmativas:1. A varredura em redes e a exploração de vulnerabilidades associadas podem ser usadas de forma legítima por pessoas devidamente autorizadas, para verificar a segurança de computadores e redes e, assim, tomar medidas corretivas e preventivas.2. Falsificação de e-mail, ou e-mail spoofing, é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.3. Um ataque de força bruta consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios deste usuário.Assinale a alternativa que indica todas as afirmativas corretas.
  1. AÉ correta apenas a afirmativa 2.
  2. BÉ correta apenas a afirmativa 3.
  3. CSão corretas apenas as afirmativas 1 e 2.
  4. DSão corretas apenas as afirmativas 2 e 3.
  5. ESão corretas as afirmativas 1, 2 e 3.
Revelar gabarito e comentário

GabaritoE — São corretas as afirmativas 1, 2 e 3.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques na Internet

Gabarito: letra E. Todas as três afirmativas estão corretas. A varredura de redes pode ser usada legitimamente (hardening); o e-mail spoofing falsifica o cabeçalho do e-mail; e o ataque de força bruta tenta adivinhar credenciais por tentativa e erro. Esses conceitos são pilares da segurança da informação e amplamente cobrados em concursos.

A questão testa o conhecimento sobre ataques comuns na Internet. Cada afirmativa descreve corretamente uma técnica:

  • Afirmativa 1: varreduras de rede e exploração de vulnerabilidades são realizadas por profissionais autorizados (ex.: testes de penetração, hardening) para identificar e corrigir falhas.

  • Afirmativa 2: e-mail spoofing consiste em alterar campos do cabeçalho (como remetente) para simular origem diversa.

  • Afirmativa 3: ataque de força bruta é a tentativa repetitiva de combinações de usuário e senha até obter acesso.

Alternativa A — ❌ Incorreta

Afirma que apenas a afirmativa 2 é correta. Na verdade, as afirmativas 1 e 3 também estão corretas. Portanto, a alternativa é incorreta.

Alternativa B — ❌ Incorreta

Afirma que apenas a afirmativa 3 é correta. As afirmativas 1 e 2 também são corretas, então a alternativa está errada.

Alternativa C — ❌ Incorreta

Afirma que apenas as afirmativas 1 e 2 são corretas. A afirmativa 3 também é correta, logo a alternativa é incorreta.

Alternativa D — ❌ Incorreta

Afirma que apenas as afirmativas 2 e 3 são corretas. A afirmativa 1 também é correta, portanto alternativa incorreta.

Alternativa E — ✅ Correta ⟵ GABARITO

Afirma que as afirmativas 1, 2 e 3 são corretas. Essa é a combinação que reflete a realidade, pois todas as três descrições estão tecnicamente precisas.

PEGA ESSA DICA!

Em segurança da informação, muitas técnicas de ataque podem ser usadas de forma legítima em auditorias e testes autorizados. Exemplo: varredura de portas (port scanning) é etapa comum em processos de hardening. Fique atento a esse duplo uso.

Gabarito: letra E — todas as afirmativas corretas.

Link permanente: /questoes/qq261655