Hoje em dia, há vários ataques a informações na internet. C...
Hoje em dia, há vários ataques a informações na internet.
Conforme o cert.br, a técnica que consiste em efetuar
buscas minuciosas nas redes, com o objetivo de
identificar computadores ativos e coletar informações
sobre eles, é chamada de
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: C - Scan.
Ao discorrirmos sobre o tema de segurança da informação, especificamente sobre ataques e ameaças na internet, abordamos diversas técnicas utilizadas por indivíduos mal-intencionados para comprometer sistemas e informações. O termo "Scan", mencionado na alternativa correta, refere-se ao processo de varredura ou mapeamento de redes com o intuito de identificar quais computadores estão ativos e coletar dados sobre sistemas, serviços disponíveis, versões de softwares e possíveis vulnerabilidades.
O scan é uma técnica preliminar frequentemente usada em fases iniciais de um ataque cibernético, onde o invasor procura por pontos de entrada. Ferramentas como o Nmap são comumente empregadas para realizar essa tarefa de forma eficiente.
Justificando a alternativa correta, o Scan é a opção que melhor descreve a atividade de investigação minuciosa em redes para coletar informações sobre computadores ativos, uma descrição que não se encaixa nos outros termos apresentados:
- Sniffing: refere-se ao ato de interceptar e monitorar o tráfego de rede em busca de informações sensíveis que não estão devidamente protegidas.
- Brute force: é um método de tentativa e erro usado para descobrir senhas ou chaves criptográficas através da tentativa sistemática de todas as possíveis combinações.
- DDoS (Distributed Denial of Service): é um tipo de ataque que busca tornar um serviço ou recurso indisponível, normalmente inundando o alvo com uma enorme quantidade de tráfego de rede de múltiplas fontes.
Portanto, a alternativa C é a que corretamente se refere à técnica de escaneamento de redes, um passo essencial para que o atacante possa planejar as próximas etapas de um potencial ataque, ao passo que as outras opções descrevem técnicas e ataques específicos que têm finalidades diferentes.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
scan
A técnica que consiste em efetuar buscas minuciosas nas redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles, é chamada de "Scan". Portanto, a alternativa correta é a letra C. O "Scan" é uma prática comum realizada por administradores de rede e profissionais de segurança cibernética para verificar a presença de dispositivos ativos, portas abertas, serviços em execução e possíveis vulnerabilidades em uma rede.
A) Sniffing: O Sniffing é uma técnica em que um indivíduo intercepta e monitora o tráfego de rede para capturar informações, como senhas, dados sensíveis ou comunicações não criptografadas. Geralmente, é usado para fins maliciosos ou de espionagem.
B) Brute force: O Brute force é um método de ataque em que todas as combinações possíveis são testadas para quebrar uma senha ou criptografia. É uma abordagem de força bruta, em que o atacante tenta todas as combinações até encontrar a correta.
D) DDoS: DDoS (Distributed Denial of Service) é um tipo de ataque em que múltiplos computadores são usados para sobrecarregar um servidor, serviço ou rede com tráfego excessivo, tornando-o inacessível para os usuários legítimos. O objetivo é interromper ou negar o serviço.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo