FGV — Analista Judiciário - Tecnologia da Informação — Segurança de sistemas de informação — 2024

Enunciado

André acessou o serviço de correio eletrônico do TRF1 por meio de seu dispositivo móvel conectado a uma rede sem fio disponível no aeroporto. Durante o período de utilização dessa rede sem fio, o tráfego de rede foi monitorado e as credenciais de acesso de André foram capturadas. O comportamento irregular dessa conta de correio eletrônico foi observado pela equipe de suporte técnico, que a bloqueou preventivamente. A conduta de André possibilitou a exploração da:

Alternativas

  1. A)

    ameaça tráfego sensível desprotegido;

  2. B)

    ameaça armazenamento desprotegido;

  3. C)

    ameaça serviços desnecessários habilitados;

  4. D)

    vulnerabilidade uso incorreto de dispositivo;

  5. E)

    vulnerabilidade conexões de rede pública desprotegida.

Gabarito e comentário

Resposta correta: E

O uso de uma rede pública sem proteção expôs o tráfego e permitiu a captura das credenciais. Isso caracteriza exploração da vulnerabilidade de conexões de rede pública desprotegidas, alternativa E.

Questões relacionadas