Questão nº 70

Questão de Segurança da Informação · FGV DPGE-RJ 2014 (nº 70)

FGV2014Técnico Superior Especializado em Segurança da InformaçãoSegurança da Informação
Gabarito: Aver comentário ↓

Após ter comprometido uma máquina, o programa instalado por um invasor que permite novos acessos indevidos, sem utilizar os métodos de autenticação já existentes, é chamado de

Resposta comentada

Gabarito Alternativa A

Um backdoor é um atalho secreto em um sistema que permite a um invasor acessá-lo novamente, ignorando as verificações de segurança normais, como senhas.

  • (A) Correta: Um backdoor é um programa instalado por um invasor em uma máquina comprometida que cria uma forma de acesso não autorizado e persistente, permitindo que ele retorne ao sistema sem precisar usar os métodos de autenticação legítimos (usuário e senha) ou explorar novas vulnerabilidades.
  • (B) Incorreta: Um proxy transparente é um servidor intermediário que intercepta o tráfego de rede sem configuração explícita do usuário, usado para filtragem ou cache, e não para permitir acesso indevido a uma máquina comprometida.
  • (C) Incorreta: Spyware é um malware que coleta informações sobre o usuário ou o sistema sem consentimento. Embora possa coletar credenciais para futuros acessos, ele não é o programa que cria o acesso indevido sem autenticação; sua função principal é a espionagem. (Armadilha: É um malware e está envolvido em ataques, mas sua função específica não é abrir um canal de acesso direto sem autenticação, e sim coletar dados que podem ser usados para autenticação ou outros fins.)
  • (D) Incorreta: Um bot é um programa que executa tarefas automatizadas, geralmente controladas remotamente como parte de uma botnet. A máquina comprometida se torna um "bot", mas o termo não se refere ao mecanismo que permite o acesso indevido sem autenticação.
  • (E) Incorreta: Um keylogger é um tipo de spyware que registra as teclas digitadas pelo usuário. Ele serve para roubar informações como senhas, que podem ser usadas para autenticar-se posteriormente, mas não é o programa que permite o acesso sem utilizar os métodos de autenticação existentes.

Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho