Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FEPESE 2022

Segurança da InformaçãoAtaques e ameaças
Código
qq719776
Banca
FEPESE
Órgão
FAPESC
Ano
2022
Nível
Superior
Cargo
Analista de Informática
Assinale a alternativa que indica corretamente uma forma de ataque baseado em escutas e monitoramento de transmissões, com o intuito de obter informações que estão sendo transmitidas. A escuta de uma conversa telefônica é um exemplo dessa categoria. Ataques dessa categoria são difíceis de detectar porque não envolvem alterações de dados; todavia, são possíveis de prevenir com a utilização de criptografia.
  1. AAtaque Ativo
  2. BAtaque Passivo
  3. CAtaque de Fabricação
  4. DAtaque de Modificação
  5. EAtaque de Negação de Serviço
Revelar gabarito e comentário

GabaritoB — Ataque Passivo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques Passivos (Eavesdropping)

Gabarito: letra B. O ataque descrito caracteriza-se como passivo: envolve escuta e monitoramento de transmissões sem alteração de dados, sendo difícil de detectar, mas possível de prevenir com criptografia. Essa classificação é padrão em segurança da informação.

Ataques de segurança
  • 1Passivo (eavesdropping)
    • Escuta/monitoramento
    • Sem alteração de dados
    • Difícil de detectar
    • Prevenção: criptografia
    • Exemplo: escuta telefônica
  • 2Ativo
    • Modificação
    • Fabricação (spoofing)
    • Negação de Serviço (DoS)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Ataque Ativo: envolve modificação, interrupção ou fabricação de dados. Não corresponde à descrição de escuta passiva.

Alternativa B — ✅ Correta ⟵ GABARITO

A definição de ataque passivo é exatamente a fornecida: monitoramento de transmissões para obter informações, sem alterar dados. Exemplo: escuta telefônica. Prevenção com criptografia.

Alternativa C — ❌ Incorreta

Ataque de Fabricação: envolve criação de entidades ou dados falsos (ex: spoofing), não escuta.

Alternativa D — ❌ Incorreta

Ataque de Modificação: altera dados em trânsito ou armazenados, não se encaixa.

Alternativa E — ❌ Incorreta

Ataque de Negação de Serviço (DoS): visa indisponibilizar serviço, não obter informações.

Link permanente: /questoes/qq719776