Questão nº 92

Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 92)

CEBRASPE2025Analista Ambiental – Especialidade: Análise de RedesSegurança da Informação
Gabarito: Cver comentário ↓

Um analista de segurança da informação de certa organização identificou um ataque em que um indivíduo enviou mensagens eletrônicas em massa para colaboradores da organização. Tais mensagens direcionavam os colaboradores a um sítio eletrônico fraudulento que simulava o portal corporativo, com o intuito de capturar suas credenciais de acesso.

A técnica maliciosa descrita na situação hipotética precedente é classificada, quanto ao seu tipo, como

Resposta comentada

Gabarito Alternativa C

O phishing é uma técnica de engenharia social onde criminosos fingem ser uma entidade confiável para enganar pessoas e roubar informações sensíveis, como senhas e dados bancários.

  • (A) Incorreta: O brute force (força bruta) é a tentativa de adivinhar senhas testando exaustivamente combinações de caracteres, sem envolver mensagens falsas.
  • (B) Incorreta: O eavesdropping (escuta clandestina) é a interceptação passiva de dados que estão transeando por uma rede de computadores.
  • (C) Correta: Descreve exatamente o phishing, que utiliza mensagens falsas direcionando a vítimas para sites fraudulentos para capturar credenciais.
  • (D) Incorreta: O port scanning (varredura de portas) é uma técnica usada para descobrir quais portas de comunicação estão abertas em um servidor ou computador.
  • (E) Incorreta: O DNS spoofing é a falsificação de registros no sistema de nomes de domínios para redirecionar o tráfego de um site legítimo para um falso, sem o envio em massa de e-mails descritos no texto.

Fonte: CEBRASPE SEMA AM 25 2025 Analista Ambiental – Especialidade: Análise de Redes. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho