Questões Segurança da Informação Segurança na Internet

Analise as seguintes afirmações relativas à segurança na Internet:I. E...

Responda: Analise as seguintes afirmações relativas à segurança na Internet:I. Engenharia Social é um termo utilizado para descrever um método de ataque onde alguém faz uso da persuasão, mui...


1Q112617 | Segurança da Informação , Segurança na Internet, Analista de Finanças e Controle, CGU, ESAF

Analise as seguintes afirmações relativas à segurança na Internet:

I. Engenharia Social é um termo utilizado para descrever um método de ataque onde alguém faz uso da persuasão, muitas vezes abusando da ingenuidade ou confiança do usuário, para obter informações que podem ser utilizadas para ter acesso não autorizado a computadores ou informações.

II. Vulnerabilidade pode ser definida como uma falha no projeto ou implementação de um software que, quando explorada por um atacante, resulta na violação da segurança de um sistema.

III. Um vírus de macro normalmente é recebido como um arquivo executável anexado a uma mensagem de correio eletrônico. O conteúdo dessa mensagem procura induzir o usuário a clicar sobre o arquivo anexado, fazendo com que o vírus seja executado.

IV. Engenharia reversa é uma das principais técnicas adotadas por hackers para ter acesso não autorizado a computadores ou informações.

Estão corretos os itens:

  1. ✂️
  2. ✂️
  3. ✂️
  4. ✂️
  5. ✂️

💬 Comentários

Confira os comentários sobre esta questão.
Marcos de Castro
Por Marcos de Castro em 31/12/1969 21:00:00
Gabarito: a)

Vamos analisar cada afirmação:

I. Correta. Engenharia Social é realmente um método de ataque que explora a confiança ou ingenuidade das pessoas para obter informações confidenciais. É muito comum em golpes onde o atacante finge ser alguém confiável para conseguir dados.

II. Correta. Vulnerabilidade é uma falha ou fraqueza em um sistema ou software que pode ser explorada para comprometer a segurança.

III. Incorreta. Vírus de macro geralmente estão embutidos em documentos, como arquivos do Word ou Excel, e não em arquivos executáveis anexados a e-mails. Eles se aproveitam das macros para se espalhar, mas não são arquivos executáveis em si.

IV. Incorreta. Engenharia reversa é uma técnica usada para entender como um software funciona, muitas vezes para encontrar vulnerabilidades ou criar compatibilidade, mas não é uma técnica de ataque em si para acesso não autorizado.

Portanto, apenas os itens I e II estão corretos.
⚠️ Clique para ver os comentários

Visualize os comentários desta questão clicando no botão abaixo

Ver comentários
Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência de navegação. Política de Privacidade.