Questão nº 92

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 92)

FGV2024Auditor de Controle Externo - Informática - Analista de SegurançaTecnologia da Informação
Gabarito: Bver comentário ↓

Conforme a tecnologia avança e cada vez mais utilizamos serviços ligados a redes de computadores, as ameaças cibernéticas também vão se diversificando com o surgimento de novas formas de ataques digitais.
Relacione os tipos de ataque listados a seguir às respectivas descrições.

  1. DoS
  2. Cross-Site Scripting (XSS)
  3. Cross-Site Request Forgery
  4. Injection
    ( ) ataque em que os criminosos injetam scripts maliciosos no conteúdo de um site de outra forma confiável, visando atacar usuários visitantes do site.
    ( ) ataque em que o criminoso insere código malicioso em campos de entrada, sites, programa ou outros, com a finalidade de executar comandos que podem, por exemplo, ler ou modificar um banco de dados ou alterar dados em um site.
    ( ) ataque no qual o criminoso faz com que um usuário autenticado em um aplicativo web realize ações não intencionais sem que ele perceba.
    ( ) ataque no qual o criminoso tem por objetivo tornar um computador, servidor ou serviço indisponível para os usuários a que se destinam, interrompendo o funcionamento normal do dispositivo.
    Assinale a opção que indica a relação correta na ordem apresentada.

Resposta comentada

Gabarito Alternativa B

Ataques cibernéticos são tentativas maliciosas de comprometer sistemas de computador, redes ou dados, explorando vulnerabilidades para causar danos, roubar informações ou interromper serviços.

  • (A) Incorreta: A sequência 1 – 3 – 4 – 2 não corresponde à ordem correta das descrições.
  • (B) Correta: A sequência 2 – 4 – 3 – 1 corresponde perfeitamente às descrições:
    • O primeiro parêntese descreve Cross-Site Scripting (XSS) (2), onde scripts maliciosos são injetados em sites confiáveis para atacar usuários.
    • O segundo parêntese descreve Injection (4), que envolve a inserção de código malicioso em campos de entrada para executar comandos no servidor ou banco de dados.
    • O terceiro parêntese descreve Cross-Site Request Forgery (CSRF) (3), onde um usuário autenticado é enganado para realizar ações não intencionais.
    • O quarto parêntese descreve DoS (Denial of Service) (1), cujo objetivo é tornar um serviço indisponível.
  • (C) Incorreta: A sequência 3 – 4 – 2 – 1 não corresponde à ordem correta das descrições.
  • (D) Incorreta: A sequência 4 – 3 – 1 – 2 não corresponde à ordem correta das descrições.
  • (E) Incorreta: A sequência 4 – 2 – 1 – 3 não corresponde à ordem correta das descrições. A armadilha aqui pode ser a confusão entre Injection e XSS, pois ambos envolvem "injetar" código. No entanto, Injection (4) foca em inserir código em campos de entrada para afetar o servidor/banco de dados, enquanto XSS (2) injeta scripts em um site para afetar usuários visitantes.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho