Questão nº 70
Questão de Segurança da Informação · FGV DPGE-RJ 2014 (nº 70)
FGV2014Técnico Superior Especializado em Segurança da InformaçãoSegurança da Informação
Gabarito: Aver comentário ↓
Após ter comprometido uma máquina, o programa instalado por um invasor que permite novos acessos indevidos, sem utilizar os métodos de autenticação já existentes, é chamado de
- Abackdoor. (alternativa correta)
- Bproxy transparente.
- Cspyware.
- Dbot .
- Ekeylogger.
Resposta comentada
Gabarito Alternativa A
Um backdoor é um atalho secreto em um sistema que permite a um invasor acessá-lo novamente, ignorando as verificações de segurança normais, como senhas.
- (A) Correta: Um backdoor é um programa instalado por um invasor em uma máquina comprometida que cria uma forma de acesso não autorizado e persistente, permitindo que ele retorne ao sistema sem precisar usar os métodos de autenticação legítimos (usuário e senha) ou explorar novas vulnerabilidades.
- (B) Incorreta: Um proxy transparente é um servidor intermediário que intercepta o tráfego de rede sem configuração explícita do usuário, usado para filtragem ou cache, e não para permitir acesso indevido a uma máquina comprometida.
- (C) Incorreta: Spyware é um malware que coleta informações sobre o usuário ou o sistema sem consentimento. Embora possa coletar credenciais para futuros acessos, ele não é o programa que cria o acesso indevido sem autenticação; sua função principal é a espionagem. (Armadilha: É um malware e está envolvido em ataques, mas sua função específica não é abrir um canal de acesso direto sem autenticação, e sim coletar dados que podem ser usados para autenticação ou outros fins.)
- (D) Incorreta: Um bot é um programa que executa tarefas automatizadas, geralmente controladas remotamente como parte de uma botnet. A máquina comprometida se torna um "bot", mas o termo não se refere ao mecanismo que permite o acesso indevido sem autenticação.
- (E) Incorreta: Um keylogger é um tipo de spyware que registra as teclas digitadas pelo usuário. Ele serve para roubar informações como senhas, que podem ser usadas para autenticar-se posteriormente, mas não é o programa que permite o acesso sem utilizar os métodos de autenticação existentes.
Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.