SóProvas


ID
1768156
Banca
CESPE / CEBRASPE
Órgão
MEC
Ano
2015
Provas
Disciplina
Redes de Computadores
Assuntos

Julgue o próximo item, considerando que os capítulos sobre segurança em redes de computadores e sobre resposta a incidentes computacionais em redes contenham uma série de diretrizes organizacionais, técnicas e computacionais para o ministério.

A fim de proteger a segurança da informação do ministério, bem como auxiliar no cumprimento de sua missão de desenvolvedor de políticas públicas em sua área de atuação, o ministério deve se abster de desenvolver sua presença digital nas mídias sociais, bloqueando os acessos dos usuários de níveis operacionais e administrativos intermediários a essas mídias sociais, visando à redução da ocorrência de ataques de engenharia social, de phishing, scams e spams.

Alternativas
Comentários
  • ''o ministério deve se abster de desenvolver sua presença digital nas mídias sociais''  Pelo contrário! Nos dias de hoje é fundamental estar cada vez mais 'próximo' de todos.

     

     

    Aproveitando.. vale lembrar que  phishing, scams e spams estão dentro da engenharia social. Onde:

     

    Phishing: Falsa empresa, com o objetivo de vc digitar dados (Falso e-mail do banco) - Ataca a Confidencialidade

    Scams: Tema de interesse público, que quando vc abre dispara e-mails para todos os seus contatos - Ataca a Integridade

    Spams: Indesejado de carater comercial (e-mail de produtos para emagrecer) - Ataca a Disponibilidade

  • Bacana no paralelo do Homer sobre os princípios feridos pelos ataques. Colocarei mais R$0,10 de contribuição sobre classificações de phishing que podem aparecer em prova:

    Pharming - o atacante envenena sua resolução local (arquivo hosts ou DNS local) para redirecionar a navegação para uma página falsa

    Spear phishing - é o phishing direcionado para alvos específicos, visando um ataque focado contra aquela pessoa ou grupo de pessoas 

    Whaling - phishing voltado para o "C-level" da empresa (diretores, presidente, superintendente, etc).

    SMishing - phishing feito por SMS

    Vishing - ataque realizado no nordeste brasileiro (não! é phishing por rede telefônica comutada)

    Bluejacking - envio de mensagens não autorizadas para dispositivos via bluetooth

  • Gabarito Errado

    Em pleno século 21 se abster de desenvolver sua presença digital nas mídias sociais..... aí pegaram pesado....

     

    Vamos na fé !

     

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • ministério deve se abster de desenvolver sua presença digital nas mídias sociais,

    Parei de ler nessa parte... ERRADA

  • Se ler com atenção acerta, precisa nem ter estudado