← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

João administra uma rede de computadores com muitos sistemas de informação cujas operações são de acesso restrito, pois contém informações confidenciais. Nos últimos meses, João recebeu diversos relatos de ataques de keylogger e screenlog. Diante desse cenário, João deve proteger a sua rede de ataques do tipo:

Gabarito: B

Quando a questão fala em keylogger e screenlog, ela está descrevendo um software espião. O keylogger registra o que você digita, e o screenlog captura imagens da tela ou o que aparece nela. Em ambos os casos, a ideia é a mesma: vigiar a atividade do usuário sem autorização, normalmente para roubo de credenciais, dados bancários e segredos corporativos. Por isso, o nome da ameaça mais amplo é spyware. Esse tipo de malware é feito para espionar o sistema e coletar informações sensíveis, muitas vezes de forma silenciosa, para não levantar suspeita. Em prova, sempre que aparecerem termos como monitoramento oculto, coleta de dados, captura de tela, registro de teclas e espionagem do usuário, pense em spyware. As outras alternativas fogem do alvo. Worm é focado em se autorreplicar e se espalhar pela rede; botnet e zumbi têm a ver com computadores controlados remotamente por um invasor; e RAT é uma ferramenta de acesso remoto ao sistema. Nenhuma delas descreve, de forma direta, a função de espionar entradas e a tela do usuário como os keyloggers e screenloggers fazem. Em resumo: keylogger e screenlog são exemplos clássicos de spyware, porque sua finalidade é observar e capturar informação do usuário de maneira furtiva. Em provas de segurança, a banca costuma trocar o nome específico da técnica pelo gênero da ameaça para ver se voce identifica a família correta.

Continue treinando

Questões relacionadas