Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FUNDATEC 2023

Noções de InformáticaSegurança da Informação
Código
qq891182
Banca
FUNDATEC
Órgão
FUMSSAR - RS
Ano
2023
Nível
Médio
Cargo
Técnico de Informática
Sobre segurança em redes de computadores, assinale a alternativa que apresenta um tipo de ataque caracterizado por efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles, como serviços disponibilizados e programas instalados.
  1. AScan.
  2. BBrute force.
  3. CSpoofing.
  4. DDefacement.
  5. ESniffing.
Revelar gabarito e comentário

GabaritoA — Scan.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Tipos de Ataques em Redes de Computadores

Gabarito: letra A (Scan). O ataque de scan (varredura) consiste em sondar uma rede para identificar hosts ativos, portas abertas, serviços e sistemas operacionais — exatamente a descrição do enunciado. As demais alternativas referem-se a outros tipos de ataque.

1Scan (varredura)
Identifica hosts ativos
Mapeia portas e serviços
Ferramenta: Nmap
2Brute force
Tenta senhas/chaves
Tentativa e erro
3Spoofing
Falsifica identidade (IP, MAC, e-mail)
4Defacement
Altera conteúdo de site
5Sniffing
Captura pacotes da rede
Ataques de rede
LEVELsoulevel.com.br
Ataques de rede: Scan (varredura) (Identifica hosts ativos, Mapeia portas e serviços, Ferramenta: Nmap); Brute force (Tenta senhas/chaves, Tentativa e erro); Spoofing (Falsifica identidade (IP, MAC, e-mail)); Defacement (Altera conteúdo de site); Sniffing (Captura pacotes da rede)

Alternativa A — ✅ Correta ⟵ GABARITO

O scan (ou varredura) é uma técnica de reconhecimento que utiliza ferramentas como Nmap para mapear a rede. É a primeira fase de muitos ataques, onde o invasor coleta informações para planejar ações posteriores.

Alternativa B — ❌ Incorreta

O ataque de brute force (força bruta) tenta descobrir senhas ou chaves por tentativa e erro, não envolve busca por computadores ativos.

Alternativa C — ❌ Incorreta

Spoofing é a falsificação de identidade (IP, MAC, e-mail) para enganar sistemas. Não se trata de varredura de rede.

Alternativa D — ❌ Incorreta

Defacement é a alteração não autorizada do conteúdo de um site (pichação virtual). Não envolve identificação de hosts.

Alternativa E — ❌ Incorreta

Sniffing é a captura e análise de pacotes que trafegam na rede, visando interceptar dados, e não a busca ativa por computadores.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/qq891182