Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — FUNDATEC 2023

Arquitetura de SoftwareSegurança da Informação
Código
qq898647
Banca
FUNDATEC
Órgão
Prefeitura de Campo Bom - RS
Ano
2023
Nível
Médio
Cargo
Técnico em Informática
No contexto da segurança da informação, a prática de má-fé, usada por golpistas para tentar explorar a ganância, a vaidade e a boa-fé ou abusar da ingenuidade e da confiança de outras pessoas, a fim de aplicar golpes, ludibriar ou obter informações sigilosas e importantes, é conhecida como:
  1. AInvasão de privacidade.
  2. BEngenharia social.
  3. CIncidente de segurança.
  4. DExploração de vulnerabilidade.
  5. EAtaque cibernético.
Revelar gabarito e comentário

GabaritoB — Engenharia social.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Engenharia Social

Gabarito: letra B. A descrição no enunciado — exploração de ganância, vaidade, boa-fé, ingenuidade e confiança para aplicar golpes ou obter informações sigilosas — corresponde exatamente ao conceito de engenharia social, que é a manipulação psicológica de pessoas para executar ações ou divulgar informações confidenciais.

O material de apoio define: "A engenharia social é a manipulação psicológica de pessoas (persuasão) para a execução de ações ou divulgar informações confidenciais. Explora as fraquezas humanas e sociais, enganando e ludibriando pessoas por meio de uma falsa identidade." Esse conceito abrange perfeitamente a prática citada.

Alternativa A — ❌ Incorreta

Invasão de privacidade refere-se à violação do direito de manter informações pessoais em segredo, mas não descreve a prática de manipulação psicológica para obter essas informações. O foco está no ato de violar a privacidade, não no método de persuasão enganosa.

Alternativa B — ✅ Correta ⟵ GABARITO

Engenharia social é exatamente a prática descrita: uso de artimanhas psicológicas para explorar a confiança, ganância, vaidade ou ingenuidade das pessoas, com o objetivo de obter informações sigilosas ou aplicar golpes. É um ataque focado no fator humano.

Alternativa C — ❌ Incorreta

Incidente de segurança é um evento adverso, confirmado ou sob suspeita, relacionado à segurança da informação (ex.: acesso não autorizado, perda de dados). Não se trata de uma prática ou técnica, mas da consequência de uma ação. A descrição do enunciado é sobre a ação do golpista, não sobre o evento resultante.

Alternativa D — ❌ Incorreta

Exploração de vulnerabilidade geralmente se refere a falhas técnicas em sistemas, softwares ou redes (ex.: buffer overflow, SQL injection). Embora a engenharia social também explore "vulnerabilidades", estas são de natureza humana e social, e o termo técnico específico para a prática descrita é engenharia social, não exploração de vulnerabilidade.

Alternativa E — ❌ Incorreta

Ataque cibernético é um termo amplo que abrange qualquer ação ofensiva contra sistemas computacionais, redes ou dados. A engenharia social pode ser um vetor de ataque cibernético, mas o nome específico da prática descrita é engenharia social. O enunciado pede o nome da prática, não uma categoria geral.

PEGA ESSA DICA!

Em questões de segurança da informação, decore os conceitos de cada tipo de ataque. Engenharia social sempre envolve manipulação psicológica; invasão de privacidade é sobre violação de sigilo; incidente é o evento; vulnerabilidade é a fraqueza; ataque cibernético é o gênero. Treine com exemplos para fixar.

Gabarito: letra B.

Link permanente: /questoes/qq898647