← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2023

Questão comentada de Segurança da Informação

Ataques de segurança, que causam prejuízos na infraestrutura de TI, podem ser classificados como ativos ou passivos. Sobre ataques ativos e passivos, representam ataques ativos, EXCETO:

Gabarito: E

Em segurança da informação, a distinção clássica é simples: ataque ativo tenta alterar o funcionamento normal do sistema, mexer em dados, interromper serviço ou se passar por outra entidade. Já o ataque passivo fica mais no modo "espião", apenas observando e coletando informações, sem interferir diretamente no conteúdo ou na operação. Na prática, são exemplos de ataques ativos os que envolvem fraude, manipulação ou tentativa de acesso indevido, como phishing, pharming, spoofing e força bruta. Todos eles têm alguma ação que tenta enganar, invadir ou quebrar mecanismos de proteção. Ou seja: não é só olhar, é agir. O item que foge dessa lógica é a interceptação e monitoração de transmissões. Isso é típico de ataque passivo, porque o atacante apenas captura ou acompanha o tráfego para obter informação, sem necessariamente modificar nada. Em doutrina de segurança, essa é justamente a marca do ataque passivo: confidencialidade sob risco, mas sem impacto direto na integridade ou disponibilidade naquele momento. Por isso, a exceção pedida pela questão é a alternativa que descreve vigilância e captura de dados em trânsito, e não uma ação de ataque ativo. A banca costuma cobrar essa separação de forma bem objetiva, então vale decorar o resumo: ativo altera, passivo observa.

Continue treinando

Questões relacionadas