Questão nº 55

Questão de Tecnologia da Informação · FCC TRE-PR 2017 (nº 55)

FCC2017Técnico Judiciário - Área Apoio Especializado - Especialidade Programação de SistemasTecnologia da Informação
Gabarito: Cver comentário ↓

Considere as notícias abaixo.

Notícia 1: "Os ataques aos dispositivos móveis triplicaram no primeiro trimestre deste ano. O Brasil, que não figurava na lista dos dez países mais atacados, aparece em segundo lugar nas tentativas de ataque. No Brasil, no ataque mais comum, o malware criptografa os dados e aplicações e pede resgate para decodificar e dar novamente ao usuário o acesso aos dados." (Adaptado de: http://cbn.globoradio.globo.com/media/audio/89691)

Notícia 2: "...no ano de 2016, os ataques volumétricos mais expressivos se realizaram tendo como armas as chamadas redes zumbi ou botnets, formadas por dispositivos da Internet das Coisas (IoT), como, por exemplo, câmeras de vigilância. Sua disseminação foi devido principalmente a dois fatores: em primeiro lugar, a utilização cada vez mais ampla desses dispositivos IoT por empresas e residências; depois, por características inerentes a esses aparelhos que facilitam seu 'recrutamento' para as redes zumbi. A complexidade dos ataques também vem aumentando com a utilização simultânea de diversos vetores para atacar diferentes pontos da infraestrutura da organização visada, o que torna mais difícil a defesa contra eles." (Adaptado de: https://www.tecmundo.com.br/seguranca-de-dados/116925)

Pelas características dos ataques, as Notícias 1 e 2 referem-se, correta e respectivamente, a

Resposta comentada

Gabarito Alternativa C

Ransomware é um tipo de malware que bloqueia o acesso a dados ou sistemas, geralmente criptografando-os, e exige um pagamento (resgate) para restaurar o acesso. Um ataque de DDoS (Distributed Denial of Service) visa sobrecarregar um servidor, serviço ou rede com um volume massivo de tráfego de múltiplas fontes, tornando-o indisponível para seus usuários legítimos.

  • (A) Incorreta: Rootkit móvel esconde a presença de software malicioso, e Spoofing é a falsificação de identidade; nenhum deles corresponde às descrições das notícias.
  • (B) Incorreta: Defacement altera a aparência de um site, e Sniffing intercepta dados de rede; não se encaixam nas características dos ataques descritos.
  • (C) Correta: A Notícia 1 descreve perfeitamente um Ransomware móvel ("criptografa os dados e aplicações e pede resgate para decodificar", em "dispositivos móveis"). A Notícia 2 detalha um ataque DDoS ("ataques volumétricos", "redes zumbi ou botnets", "dispositivos da Internet das Coisas (IoT)").
  • (D) Incorreta: Spoofing móvel não se alinha com a descrição da Notícia 1 (que é Ransomware), e embora a Notícia 1 seja Ransomware, a Notícia 2 não é. A armadilha aqui é a ordem e a incorreção do primeiro termo.
  • (E) Incorreta: Brute Force é uma tentativa exaustiva de adivinhar senhas, o que não corresponde aos "ataques volumétricos" da Notícia 2.

Fonte: FCC TRE-PR 2017 Técnico Judiciário - Área Apoio Especializado - Especialidade Programação de Sistemas (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho