Ataques passivos
- Tenta descobrir ou utilizar informações do sistema, mas não afeta seus recursos.
- Possuem a natureza de bisbilhotar ou monitorar transmissões;
- Seu objetivo é obter informações que estão sendo transmitidas;
- Os ataques podem ser de liberação de conteúdo da mensagem e análise de tráfico;
- São difíceis de detectar;
- É possível impedir o sucesso desses ataques por meio da criptografia.
- A ênfase em lidar com ataques passivos está na prevenção, em vez de na detecção.
Ataques ativos
- Tenta alterar os recursos do sistema ou afetar sua operação;
- Envolvem alguma modificação do fluxo de dados ou a criação de um fluxo falso;
- É difícil impedir ataques ativos, devido à grande variedade de vulnerabilidade física, de software e de rede.
- Podem ser subdivididos em: Disfarce, Repetição, Modificação de mensagem e Negação de serviço
Alternativa: D