Questão nº 60

Questão de Segurança da Informação · FCC TJ-CE 2022 (nº 60)

FCC2022Analista Judiciário - Especialidade Ciência da Computação - Área Sistemas da InformaçãoSegurança da Informação
Gabarito: Bver comentário ↓

Considere o seguinte:

I. Técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos.

II. Técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.

III. Técnica que consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios deste usuário.

Aplicadas em segurança e monitoramento de ameaças em redes de computadores, essas técnicas (I, II e III) são, correta e respectivamente, correspondentes a

Resposta comentada

Gabarito Alternativa B

Essas técnicas são métodos usados por atacantes para comprometer a segurança de sistemas e redes. Sniffing é como "escutar" o tráfego de dados, Spoofing é se passar por outra coisa ou pessoa, e Brute Force é tentar todas as combinações possíveis para descobrir uma senha.

(A) Incorreta: Scanning (varredura) é para descobrir hosts ativos e portas abertas, não para inspecionar dados trafegados; spamming é o envio de mensagens indesejadas, não a adivinhação de senhas. A armadilha aqui é confundir scanning com sniffing, pois ambos envolvem a observação de redes, mas com propósitos e métodos distintos.
(B) Correta: A descrição I ("inspecionar os dados trafegados") corresponde a sniffing (farejamento de pacotes). A descrição II ("alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem") corresponde a spoofing (falsificação de identidade ou origem). A descrição III ("adivinhar, por tentativa e erro, um nome de usuário e senha") corresponde a brute force (força bruta).
(C) Incorreta: A ordem e as técnicas não correspondem às descrições; spelling não é uma técnica de ataque comum nesse contexto.
(D) Incorreta: A ordem e as técnicas não correspondem às descrições; defacement é a alteração visual de um site, não a adivinhação de senhas.
(E) Incorreta: Nenhuma das técnicas listadas corresponde às descrições dadas.

Fonte: FCC TJ-CE 2022 Analista Judiciário - Especialidade Ciência da Computação - Área Sistemas da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho