SóProvas


ID
186805
Banca
FCC
Órgão
TRE-RS
Ano
2010
Provas
Disciplina
Segurança da Informação
Assuntos

Um ataque passivo à segurança tenta descobrir ou utilizar informações do sistema, mas não afeta seus recursos. Já um ataque ativo à segurança tenta alterar os recursos do sistema ou afetar sua operação. São categorias de ataques ativos:

Alternativas
Comentários
  • Desconhecia o assunto, mas acertei por lógica.  Verifiquei  que em todas apresentaram "análise de tráfego", dessa forma deduzi que não seria um ataque ativo.

  • Passivos:
    análise de tráfego;
    liberação do conteúdo da mensagem (leitura do conteúdo da mensagem).

    Ativos:
    disfarce;
    modificação de mensagens;
    negação de serviço
    repetição (repasse).
  • Item correto letra D

    Ataques passivos

    São aqueles que não alteram a informação, nem o seu fluxo normal, no canal sob escuta.

    Ataques ativos

    São os que intervêm no fluxo normal de informação, quer alterando o seu conteúdo, quer produzindo informação não fidedigna, normalmente com intuitos de atentar contra a segurança de um sistema.


    DISFARCE - altero a origem da informação
    REPETIÇÃO - altero o tempo em que a mensagem foi enviada
    MODIFICAÇÃO DE MENSAGEM - altero a própria mensagem
    NEGAÇÃO DE SERVIÇO - altero também a origem da mensagem, por exemplo caso use o ataque SMURF para conseguir uma negação de serviço.

    Abraços e vamo que vamo.



     

  • LETRA D.

    Segundo Stallings(2008,p.6),"Dois tipos da ataques PASSIVOS são liberação do conteúdo da mensagem e análise de tráfego."


    Segundo Stallings(2008,p.7),"Ataques ativos envolvem alguma modificação do fluxo de dados ou a criação de um fluxo falso e podem ser subdivididos em quatro categorias:  disfarce, repetição, modificação de mensagens e negação de serviço."


    Bibliografia:

    CRIPTOGRAFIA E SEGURANÇA DE REDES-4 EDIÇÃO-2008- WILLIAM STALLINGS.

  • LETRA D

    Se tem análise é passivo, assim já dá para matar a questão de cara.

  • Boa questão resumo. Mas só pelo fato de análise de tráfego se tratar de um ataque passivo, já dava para matar a questão.