Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2022

Segurança da InformaçãoAtaques e ameaças
Código
qq791740
Banca
Quadrix
Órgão
CRMV-SP
Ano
2022
Nível
Médio
Cargo
Técnico em Informática
Com relação aos conceitos de proteção e segurança, julgue o item.Um exemplo clássico de ataque, da categoria interrupção, é o man-in-the-middle, o qual realiza a destruição de componentes do hardware.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Man-in-the-Middle — Categoria e efeito

Gabarito: Errado (E). O ataque man-in-the-middle (MitM) é classificado como interceptação, não como interrupção, e sua execução não envolve destruição de componentes de hardware. A afirmativa troca a categoria e atribui um efeito inexistente.

Análise:

A afirmativa contém dois erros:

  1. Categoria do ataque: O MitM é um ataque da categoria interceptação — o invasor se posiciona entre o emissor e o receptor, podendo escutar, modificar ou redirecionar a comunicação. Diferentemente, um ataque de interrupção (ex.: negação de serviço — DoS) visa tornar o recurso indisponível, ou seja, atacar a disponibilidade da informação.

  1. Efeito sobre hardware: O MitM é um ataque lógico, que explora a comunicação em rede. Ele não realiza destruição física de hardware. A destruição de componentes é mais associada a ataques físicos ou a determinados malwares, mas não é característica do MitM.

Portanto, a afirmação está incorreta.

Errado (E).

Man-in-the-Middle (MitM)
  • 1Categoria
    • Interrupção (erro)
    • Interceptação (correto)
  • 2Efeito
    • Destruição de hardware (erro)
    • Ataque lógico (correto)
      • Escuta
      • Modificação
      • Redirecionamento
LEVEL · soulevel.com.br

Link permanente: /questoes/qq791740