Questão nº 93

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 93)

FGV2024Auditor de Controle Externo - Informática - Analista de SegurançaTecnologia da Informação
Gabarito: Ever comentário ↓

Muitos ataques cibernéticos não exploram vulnerabilidades de sites, aplicações ou serviços, mas na verdade exploram a dimensão humana, realizando a chamada engenharia social, para enganar o usuário visando roubar credenciais de acesso, coletar informações, injetar malwares, etc. Um desses ataques utiliza e-mail, SMS ou chamadas telefônicas para atacar uma lista restrita de alvos sobre os quais os criminosos realizaram pesquisa específica para a elaboração do ataque.
O ataque supramencionado é chamado de

Resposta comentada

Gabarito Alternativa E

Engenharia social é a manipulação psicológica de pessoas para que realizem ações ou revelem informações confidenciais. O spear phishing é uma forma de engenharia social que se destaca por ser um ataque altamente direcionado e personalizado, onde o criminoso pesquisa a vítima para criar uma mensagem convincente.

(A) Incorreta: Port scan é uma técnica de varredura de portas de rede para identificar serviços ativos em um sistema, não envolvendo engenharia social ou engano humano.
(B) Incorreta: Uma Advanced Persistent Threat (APT) é uma campanha de ataque cibernético de longo prazo e altamente sofisticada, geralmente realizada por grupos organizados. Embora APTs frequentemente utilizem spear phishing como um método de entrada, a APT é a campanha ou o ator da ameaça persistente, e não a técnica específica de engano por e-mail/SMS descrita na questão. A armadilha é confundir a ferramenta (spear phishing) com o tipo de campanha que a emprega (APT).
(C) Incorreta: Ataques de dicionário são métodos para quebrar senhas tentando combinações de palavras e frases comuns, sem envolver a manipulação de pessoas.
(D) Incorreta: DDoS (Distributed Denial of Service) é um ataque que visa sobrecarregar um sistema com tráfego excessivo, tornando-o inacessível, e não se baseia em engenharia social.
(E) Correta: Spear phishing descreve perfeitamente o ataque mencionado: um ataque de engenharia social direcionado a indivíduos ou grupos específicos, utilizando informações pesquisadas sobre eles para personalizar e-mails, SMS ou chamadas, com o objetivo de enganá-los e obter dados ou acesso.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho