Questão de Arquitetura de Software — Segurança da Informação — FUNDATEC 2023
Arquitetura de Software›Segurança da Informação
Código
qq898647
Banca
FUNDATEC
Órgão
Prefeitura de Campo Bom - RS
Ano
2023
Nível
Médio
Cargo
Técnico em Informática
No contexto da segurança da informação, a prática de má-fé, usada por golpistas para tentar explorar a ganância, a vaidade e a boa-fé ou abusar da ingenuidade e da confiança de outras pessoas, a fim de aplicar golpes, ludibriar ou obter informações sigilosas e importantes, é conhecida como:
AInvasão de privacidade.
BEngenharia social.
CIncidente de segurança.
DExploração de vulnerabilidade.
EAtaque cibernético.
Revelar gabarito e comentário▾
GabaritoB — Engenharia social.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: Engenharia Social
Gabarito: letra B. A descrição no enunciado — exploração de ganância, vaidade, boa-fé, ingenuidade e confiança para aplicar golpes ou obter informações sigilosas — corresponde exatamente ao conceito de engenharia social, que é a manipulação psicológica de pessoas para executar ações ou divulgar informações confidenciais.
O material de apoio define: "A engenharia social é a manipulação psicológica de pessoas (persuasão) para a execução de ações ou divulgar informações confidenciais. Explora as fraquezas humanas e sociais, enganando e ludibriando pessoas por meio de uma falsa identidade." Esse conceito abrange perfeitamente a prática citada.
Alternativa A — ❌ Incorreta
Invasão de privacidade refere-se à violação do direito de manter informações pessoais em segredo, mas não descreve a prática de manipulação psicológica para obter essas informações. O foco está no ato de violar a privacidade, não no método de persuasão enganosa.
Alternativa B — ✅ Correta ⟵ GABARITO
Engenharia social é exatamente a prática descrita: uso de artimanhas psicológicas para explorar a confiança, ganância, vaidade ou ingenuidade das pessoas, com o objetivo de obter informações sigilosas ou aplicar golpes. É um ataque focado no fator humano.
Alternativa C — ❌ Incorreta
Incidente de segurança é um evento adverso, confirmado ou sob suspeita, relacionado à segurança da informação (ex.: acesso não autorizado, perda de dados). Não se trata de uma prática ou técnica, mas da consequência de uma ação. A descrição do enunciado é sobre a ação do golpista, não sobre o evento resultante.
Alternativa D — ❌ Incorreta
Exploração de vulnerabilidade geralmente se refere a falhas técnicas em sistemas, softwares ou redes (ex.: buffer overflow, SQL injection). Embora a engenharia social também explore "vulnerabilidades", estas são de natureza humana e social, e o termo técnico específico para a prática descrita é engenharia social, não exploração de vulnerabilidade.
Alternativa E — ❌ Incorreta
Ataque cibernético é um termo amplo que abrange qualquer ação ofensiva contra sistemas computacionais, redes ou dados. A engenharia social pode ser um vetor de ataque cibernético, mas o nome específico da prática descrita é engenharia social. O enunciado pede o nome da prática, não uma categoria geral.
PEGA ESSA DICA!
Em questões de segurança da informação, decore os conceitos de cada tipo de ataque. Engenharia social sempre envolve manipulação psicológica; invasão de privacidade é sobre violação de sigilo; incidente é o evento; vulnerabilidade é a fraqueza; ataque cibernético é o gênero. Treine com exemplos para fixar.