A engenharia social, no contexto da segurança da informação...

Próximas questões
Com base no mesmo assunto
Q3770601 Segurança da Informação
A engenharia social, no contexto da segurança da informação, refere-se à manipulação psicológica de pessoas para a execução de ações ou a divulgação de informações confidenciais. A ação que exemplifica um ataque de engenharia social focado na exploração da confiança humana é descrita a seguir:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: O critério decisivo era identificar a manipulação psicológica de uma pessoa para obter informação confidencial. Entre as alternativas, só a B apresenta esse elemento ao fingir ser do suporte técnico para induzir o funcionário a revelar a senha.

Tema central: Engenharia social
Análise das alternativas
A
Errada
Está errada porque descreve exploração técnica de buffer overflow no sistema operacional do servidor. O critério decisivo da questão era manipulação psicológica de pessoa, e aqui não há interação humana nem exploração da confiança.
B
Certa
A alternativa B está correta porque descreve o núcleo conceitual da engenharia social: interação humana enganosa, uso de pretexto e exploração da confiança para obter informação confidencial. O atacante se passa por suporte técnico, cria urgência e induz o funcionário a revelar a senha da rede.
C
Errada
Está errada porque trata de malware autorreplicante explorando vulnerabilidade de serviço de rede. Isso é ataque técnico automatizado, sem indução da vítima a revelar informação ou executar ação por confiança.
D
Errada
Está errada porque a instalação física de keylogger visa capturar teclas digitadas de modo furtivo, mas não depende de manipulação psicológica da vítima. O fato de a senha ser obtida não transforma o caso em engenharia social.
E
Errada
Está errada porque a varredura de portas é atividade técnica de reconhecimento para identificar serviços vulneráveis. Não há contato humano nem exploração direta da confiança de alguém.
Pegadinha da questão
A confusão explorada foi equiparar qualquer ataque que roube senha ou ocorra de modo furtivo a engenharia social. O ponto real era verificar se havia manipulação humana direta; sem isso, o ataque é técnico, não social.
Dica para questões semelhantes
  • Para reconhecer engenharia social, procure fraude, pretexto ou fingimento dirigido a uma pessoa, e não apenas o resultado do ataque.
  • Se a obtenção da credencial ocorre porque a própria vítima foi convencida a entregá-la, há forte indicativo de engenharia social.
  • Exploração de vulnerabilidade, malware, keylogger e varredura de rede são ataques técnicos enquanto não houver manipulação psicológica da vítima.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

AÇÃO: Um atacante telefona para um funcionário fingindo ser do suporte técnico e solicita a senha da rede para "resolver um problema urgente"   > ENGANA > ataque de engenharia social = PHISHING

 

Gab B, todas as outras alternativas não tem necessidade de manipulação psicológica de pessoas .

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo