Julgue o item subsequente, a respeito de políticas para o us...
Julgue o item subsequente, a respeito de políticas para o uso de dispositivo móvel.
A ameaça em segurança dos dispositivos móveis da empresa
denominada ataques de engenharia social é caracterizada
pelo mau uso dos recursos de rede, dispositivo ou identidade,
como, por exemplo, ataques de negação de serviço.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: E - Errado.
O trecho em questão aborda uma confusão comum em relação à terminologia de segurança da informação, especificamente ao conceito de engenharia social e como ela se diferencia de ataques de negação de serviço (DoS). A engenharia social refere-se a um conjunto de técnicas utilizadas para enganar pessoas a fim de obter informações confidenciais, acesso a sistemas ou realizar ações que podem comprometer a segurança. Em outras palavras, é uma forma de ataque que explora as vulnerabilidades humanas, ao invés de vulnerabilidades técnicas.
Por outro lado, ataques de negação de serviço são caracterizados por sobrecarregar recursos de rede ou sistemas para que eles não possam atender aos pedidos legítimos dos usuários. Esse tipo de ataque visa a interrupção dos serviços pela incapacidade do sistema em lidar com o volume excessivo de requisições, e não por meio do engano ou manipulação de indivíduos.
Portanto, enquadrar a engenharia social como um mau uso dos recursos de rede ou como um exemplo de ataques de DoS é incorreto. A engenharia social foca no aspecto humano da segurança, enquanto o DoS foca na indisponibilidade de serviços ou recursos. Por essa razão, a afirmação da questão está errada.
Para estar bem preparado para questões como essa, é importante ter uma compreensão clara dos diferentes tipos de ataques e ameaças na segurança da informação, suas características e estratégias de mitigação. Assim, o conhecimento sobre a natureza e as táticas de engenharia social e ataques de DoS é essencial para qualquer profissional da área.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Questão Errada A Engenharia Social é uma técnica por meio da qual uma pessoa procura PERSUADIR outra a executar determinadas ações por má -fé. Ou seja, trata -se de uma técnica utilizada por golpistas para tentar explorar a confiança, ingenuidade, ganância, vaidade ou boa -fé de outras pessoas, com o objetivo de aplicar golpes, ludibriar ou obter informações sigilosas e importantes. De posse dos dados das vítimas, os golpistas costumam efetuar transações financeiras, acessar sites, enviar mensagens eletrônicas, abrir empresas fantasmas e criar contas bancárias ilegítimas, entre outras atividades maliciosas.
Errado.
Engenharia social tem a ver com o ato de persuadir e convencer as pessoas. Ou seja, é o bom e velho golpe usando a lábia e outros métodos de convencimento. Portanto, tem a ver com a inocência do usuário.
Ataques de negação de serviço ou DDoS (negação distribuída de serviço), é um ataque onde o invasor sobrecarrega seu alvo com tráfego de Internet indesejado para que o tráfego normal não possa atingir o destino pretendido.
Gab: ERRADO.
DDOS/DOS não é engenharia social
[ERRADO]
Engenharia Social é a Técnica em que um indivíduo se utiliza de artimanhas e artifícios, fornecendo falsas informações e, até mesmo, se passando por outras pessoas com o intuito de obter informações sensíveis que possa utilizar a seu favor. De um modo geral, pode-se dizer que é o ponto em que a segurança é mais vulnerável (os usuários).
A CONSTANTE REPETIÇÃO LEVA A CONVICÇÃO!
Fez uma saladaiada
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo