Questão nº 92
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 92)
FGV2024Auditor de Controle Externo - Informática - Analista de SegurançaTecnologia da Informação
Gabarito: Bver comentário ↓
Conforme a tecnologia avança e cada vez mais utilizamos serviços ligados a redes de computadores, as ameaças cibernéticas também vão se diversificando com o surgimento de novas formas de ataques digitais.
Relacione os tipos de ataque listados a seguir às respectivas descrições.
- DoS
- Cross-Site Scripting (XSS)
- Cross-Site Request Forgery
- Injection
( ) ataque em que os criminosos injetam scripts maliciosos no conteúdo de um site de outra forma confiável, visando atacar usuários visitantes do site.
( ) ataque em que o criminoso insere código malicioso em campos de entrada, sites, programa ou outros, com a finalidade de executar comandos que podem, por exemplo, ler ou modificar um banco de dados ou alterar dados em um site.
( ) ataque no qual o criminoso faz com que um usuário autenticado em um aplicativo web realize ações não intencionais sem que ele perceba.
( ) ataque no qual o criminoso tem por objetivo tornar um computador, servidor ou serviço indisponível para os usuários a que se destinam, interrompendo o funcionamento normal do dispositivo.
Assinale a opção que indica a relação correta na ordem apresentada.
- A1 – 3 – 4 – 2.
- B2 – 4 – 3 – 1 (alternativa correta)
- C3 – 4 – 2 – 1.
- D4 – 3 – 1 – 2.
- E4 – 2 – 1 – 3.
Resposta comentada
Gabarito Alternativa B
Ataques cibernéticos são tentativas maliciosas de comprometer sistemas de computador, redes ou dados, explorando vulnerabilidades para causar danos, roubar informações ou interromper serviços.
- (A) Incorreta: A sequência 1 – 3 – 4 – 2 não corresponde à ordem correta das descrições.
- (B) Correta: A sequência 2 – 4 – 3 – 1 corresponde perfeitamente às descrições:
- O primeiro parêntese descreve Cross-Site Scripting (XSS) (2), onde scripts maliciosos são injetados em sites confiáveis para atacar usuários.
- O segundo parêntese descreve Injection (4), que envolve a inserção de código malicioso em campos de entrada para executar comandos no servidor ou banco de dados.
- O terceiro parêntese descreve Cross-Site Request Forgery (CSRF) (3), onde um usuário autenticado é enganado para realizar ações não intencionais.
- O quarto parêntese descreve DoS (Denial of Service) (1), cujo objetivo é tornar um serviço indisponível.
- (C) Incorreta: A sequência 3 – 4 – 2 – 1 não corresponde à ordem correta das descrições.
- (D) Incorreta: A sequência 4 – 3 – 1 – 2 não corresponde à ordem correta das descrições.
- (E) Incorreta: A sequência 4 – 2 – 1 – 3 não corresponde à ordem correta das descrições. A armadilha aqui pode ser a confusão entre Injection e XSS, pois ambos envolvem "injetar" código. No entanto, Injection (4) foca em inserir código em campos de entrada para afetar o servidor/banco de dados, enquanto XSS (2) injeta scripts em um site para afetar usuários visitantes.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.