Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FUMARC 2018

Noções de InformáticaSegurança da Informação
Código
qq343462
Banca
FUMARC
Órgão
PC-MG
Ano
2018
Nível
Superior
Cargo
Escrivão de Polícia Civil
Analise as seguintes afirmativas sobre ataques maliciosos, ameaças e vulnerabilidades:I – Spoofing é um tipo de ataque em que uma pessoa, programa ou computador se disfarça, a fim de ganhar acesso a algum recurso.II – Phishing é um ataque que busca obter informações financeiras pessoais ou privativas por meio do uso de domínio falso.III – Pharming é um tipo de fraude em que um invasor tenta enganar a vítima para que forneça informações particulares.Está CORRETO o que se afirma em:
  1. AI, apenas.
  2. BI e II, apenas.
  3. CI e III, apenas.
  4. DI, II e III.
Revelar gabarito e comentário

GabaritoA — I, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques maliciosos, ameaças e vulnerabilidades

Gabarito: letra A — apenas a afirmativa I está correta. Spoofing é a técnica de mascaramento de identidade; phishing e pharming são frequentemente confundidos, sendo que a descrição dada para pharming na afirmativa III na verdade corresponde ao phishing (engenharia social), e a afirmativa II, ao usar o termo "domínio falso", é mais associada ao pharming (redirecionamento de tráfego).

A banca explora a diferença sutil entre esses ataques. O spoofing é corretamente definido na afirmativa I. Já nas afirmativas II e III, as definições são trocadas: a afirmativa II descreve o uso de domínio falso para obter informações, o que é característico do pharming (que redireciona o usuário para um site falso sem seu conhecimento), enquanto a afirmativa III descreve a tentativa de enganar a vítima para obter dados, que é típica do phishing (engenharia social por e-mails ou mensagens).

1Spoofing
Mascaramento de identidade
IP, e-mail, etc.
2Phishing
Engenharia social
E-mail/mensagem enganosa
3Pharming
Redirecionamento automático
DNS poisoning / hosts
Ataques maliciosos
LEVELsoulevel.com.br
Ataques maliciosos: Spoofing (Mascaramento de identidade, IP, e-mail, etc.); Phishing (Engenharia social, E-mail/mensagem enganosa); Pharming (Redirecionamento automático, DNS poisoning / hosts)

Afirmativa I — ✅ Correta

Spoofing consiste em um ataque em que uma entidade se disfarça para obter acesso a recursos, como no IP spoofing ou e-mail spoofing.

Afirmativa II — ❌ Incorreta

O phishing utiliza principalmente engenharia social (e-mails, mensagens) para induzir a vítima a fornecer informações, não sendo definido apenas pelo uso de domínio falso. O uso de domínio falso é mais característico do pharming, que redireciona o tráfego para sites fraudulentos.

Afirmativa III — ❌ Incorreta

O pharming não depende de enganar a vítima para fornecer informações; ele redireciona automaticamente o tráfego (via DNS poisoning ou alteração de arquivos hosts) para sites falsos. A descrição dada corresponde ao phishing.

NÃO CAIA NESSA!

A banca inverte as definições de phishing e pharming, um erro clássico. Lembre-se: phishing = enganar (e-mail/mensagem); pharming = redirecionar (DNS).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A — apenas a afirmativa I está correta.

Link permanente: /questoes/qq343462