Julgue o item, relativos a procedimentos de segurança da inf...
Um ataque de rootkit é semelhante a um ataque de phishing, já que ambos exploram vulnerabilidades do sistema, por meio da engenharia social, objetivando conquistar a confiança do usuário e, posteriormente, obter informações sensíveis.
- Gabarito Comentado (1)
- Aulas (3)
- Comentários (2)
- Estatísticas
- Cadernos
- Criar anotações
- Notificar Erro
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: E - Errado.
A afirmação da questão sugere que os ataques de rootkit são semelhantes aos de phishing por ambos usarem engenharia social para explorar vulnerabilidades e obter informações sensíveis. Essa compreensão está incorreta e vamos entender o porquê.
Phishing é uma técnica de engenharia social que geralmente envolve o envio de mensagens fraudulentas (como e-mails ou mensagens em redes sociais) que parecem vir de fontes confiáveis. O objetivo é enganar usuários para que forneçam informações pessoais, como senhas e detalhes de cartões de crédito. Já um rootkit é um conjunto de softwares maliciosos que, após infectar um sistema, permite ao invasor acesso administrativo ao sistema, sem que seja detectado por softwares de segurança convencionais.
Enquanto o phishing está diretamente relacionado à manipulação psicológica do usuário para obter informações, o rootkit é uma ferramenta técnica que opera em um nível mais profundo do sistema, muitas vezes sem a necessidade de interação direta com o usuário após a infecção inicial.
Portanto, a questão erra ao igualar os dois tipos de ataques, visto que eles operam em esferas diferentes e com métodos distintos, embora ambos representem sérios riscos à segurança da informação.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Gabarito: Errado
Rootkit: Tipo de codigo malicioso. Conjunto de programas e tecnicas que permite esconder e assegurar a presença de um invasor ou de outro codigo malicioso em um computador comprometido
Phishing: Tipo de golpe por meio do qual um golpista tenta obter dados pessoais e financeiros de um usuário
Referência: Cartilha Cert.br
Uma coisa é uma coisa, outra coisa é outra coisa.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo