Questão de Segurança da Informação — Ataques e ameaças — FEPESE 2022
Segurança da Informação›Ataques e ameaças
Código
qq719776
Banca
FEPESE
Órgão
FAPESC
Ano
2022
Nível
Superior
Cargo
Analista de Informática
Assinale a alternativa que indica corretamente uma forma de ataque baseado em escutas e monitoramento de transmissões, com o intuito de obter informações que estão sendo transmitidas. A escuta de uma conversa telefônica é um exemplo dessa categoria. Ataques dessa categoria são difíceis de detectar porque não envolvem alterações de dados; todavia, são possíveis de prevenir com a utilização de criptografia.
AAtaque Ativo
BAtaque Passivo
CAtaque de Fabricação
DAtaque de Modificação
EAtaque de Negação de Serviço
Revelar gabarito e comentário▾
GabaritoB — Ataque Passivo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques Passivos (Eavesdropping)
Gabarito: letra B. O ataque descrito caracteriza-se como passivo: envolve escuta e monitoramento de transmissões sem alteração de dados, sendo difícil de detectar, mas possível de prevenir com criptografia. Essa classificação é padrão em segurança da informação.
Ataques de segurança
1Passivo (eavesdropping)
Escuta/monitoramento
Sem alteração de dados
Difícil de detectar
Prevenção: criptografia
Exemplo: escuta telefônica
2Ativo
Modificação
Fabricação (spoofing)
Negação de Serviço (DoS)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Ataque Ativo: envolve modificação, interrupção ou fabricação de dados. Não corresponde à descrição de escuta passiva.
Alternativa B — ✅ Correta ⟵ GABARITO
A definição de ataque passivo é exatamente a fornecida: monitoramento de transmissões para obter informações, sem alterar dados. Exemplo: escuta telefônica. Prevenção com criptografia.
Alternativa C — ❌ Incorreta
Ataque de Fabricação: envolve criação de entidades ou dados falsos (ex: spoofing), não escuta.
Alternativa D — ❌ Incorreta
Ataque de Modificação: altera dados em trânsito ou armazenados, não se encaixa.
Alternativa E — ❌ Incorreta
Ataque de Negação de Serviço (DoS): visa indisponibilizar serviço, não obter informações.