Questão nº 60
Questão de Segurança da Informação · FCC TJ-CE 2022 (nº 60)
Considere o seguinte:
I. Técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos.
II. Técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
III. Técnica que consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios deste usuário.
Aplicadas em segurança e monitoramento de ameaças em redes de computadores, essas técnicas (I, II e III) são, correta e respectivamente, correspondentes a
- Ascanning, spoofing e spamming.
- Bsniffing, spoofing e brute force. (alternativa correta)
- Cspoofing, spelling e scanning.
- Dspoofing, sniffing e defacement.
- Espelling, defacement e spamming.
Resposta comentada
Gabarito Alternativa B
Essas técnicas são métodos usados por atacantes para comprometer a segurança de sistemas e redes. Sniffing é como "escutar" o tráfego de dados, Spoofing é se passar por outra coisa ou pessoa, e Brute Force é tentar todas as combinações possíveis para descobrir uma senha.
(A) Incorreta: Scanning (varredura) é para descobrir hosts ativos e portas abertas, não para inspecionar dados trafegados; spamming é o envio de mensagens indesejadas, não a adivinhação de senhas. A armadilha aqui é confundir scanning com sniffing, pois ambos envolvem a observação de redes, mas com propósitos e métodos distintos.
(B) Correta: A descrição I ("inspecionar os dados trafegados") corresponde a sniffing (farejamento de pacotes). A descrição II ("alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem") corresponde a spoofing (falsificação de identidade ou origem). A descrição III ("adivinhar, por tentativa e erro, um nome de usuário e senha") corresponde a brute force (força bruta).
(C) Incorreta: A ordem e as técnicas não correspondem às descrições; spelling não é uma técnica de ataque comum nesse contexto.
(D) Incorreta: A ordem e as técnicas não correspondem às descrições; defacement é a alteração visual de um site, não a adivinhação de senhas.
(E) Incorreta: Nenhuma das técnicas listadas corresponde às descrições dadas.
Fonte: FCC TJ-CE 2022 Analista Judiciário - Especialidade Ciência da Computação - Área Sistemas da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.