← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2023

Questão comentada de Segurança da Informação

Os ataques cibernéticos visam causar danos ou obter controle ou acesso a documentos e sistemas importantes em uma rede de computadores pessoais ou comerciais. Eles têm aumentando, consideravelmente, com a expansão do uso da internet, sendo executados por indivíduos ou organizações com intenções políticas, criminosas ou pessoais de destruir ou obter acesso a informações confidenciais. (Disponível em: https://www.microsoft.com/pt-br/security/business/ security-101/what-is-a-cyberattack. Adaptado de Microsoft. O que é um ataque cibernético? Acesso em: 24/11/2022.) Considerando o exposto, assinale a afirmativa correta.

Gabarito: D

Nesta questão, a banca misturou nomes de ataques com definições que parecem parecidas, mas cada uma tem sua identidade. Em Segurança da Informação, isso é clássico: você conhece o conceito e a prova tenta te fazer tropeçar no rótulo. O segredo é associar o termo ao comportamento central do ataque. Malware é o nome genérico para software malicioso. Botnet é uma rede de máquinas infectadas e controladas remotamente por um atacante, geralmente para envio de spam, DDoS e outras ações coordenadas. Ransomware é o malware que sequestra dados ou sistemas e exige pagamento de resgate. Já phishing é o golpe de enganar a vítima para que ela clique, informe dados ou baixe algo malicioso. A alternativa correta é a D porque ela é a única que aponta para a ideia de injeção de script em um ambiente web, isto é, o cross-site scripting (XSS). No XSS, o criminoso injeta conteúdo/script malicioso em uma página ou aplicação web para que ele seja executado no navegador da vítima, podendo capturar informações, desviar sessões ou manipular o que o usuário vê. Em termos doutrinários, trata-se de uma vulnerabilidade de aplicação web ligada à execução indevida de código no navegador do usuário. Na prática, a prova usa uma descrição um pouco torta, mas a lógica é essa: XSS envolve script malicioso inserido em contexto web, não uma rede de máquinas infectadas, nem sequestro de arquivos por resgate, nem apenas e-mail fraudulento. Então, se aparecer "injeção de script" junto de site, página ou navegador, acenda a luzinha do XSS.

Continue treinando

Questões relacionadas