Publicado por: TiConcurseiro | Categorias: Segurança da Informação, Redes, Concursos de TI
🔎 Introdução
O estudo sobre ataques cibernéticos e malwares é indispensável para quem deseja conquistar uma vaga em concursos da área de Tecnologia da Informação. Questões sobre esses temas aparecem com frequência em provas de bancas como Cebraspe, FGV e FCC.
Motivações dos Ataques
Os ataques na Internet podem ocorrer por diferentes razões. Segundo o material, as principais motivações incluem:
- Demonstração de poder: exibir vulnerabilidades de empresas para obter prestígio ou vantagens futuras.
- Financeira: roubo de dados confidenciais e golpes visando lucro.
- Ideológica: divulgação de mensagens políticas ou ativistas (hacktivismo).
- Comercial: sabotagem de concorrentes e indisponibilidade proposital de serviços.
Pentests e Modelos de Teste
Os testes de penetração (ou pentests) simulam ataques reais para avaliar vulnerabilidades. Existem três tipos principais:
- Blackbox: o testador não possui informações prévias sobre o sistema.
- Whitebox: o testador tem acesso total às informações internas.
- Greybox: acesso parcial, representando uma situação intermediária.
Os times de segurança se dividem entre Red Team (ofensivo) e Blue Team (defensivo). Enquanto o primeiro tenta invadir, o segundo fortalece e monitora o ambiente.
STRIDE: Modelo de Ameaças
O modelo STRIDE classifica ameaças de acordo com as propriedades da segurança da informação:
- Spoofing: falsificação de identidade.
- Tampering: modificação de dados ou código.
- Repudiation: negação de uma ação executada.
- Information Disclosure: exposição de informações sigilosas.
- Denial of Service: indisponibilidade de serviços.
- Elevation of Privilege: acesso indevido a recursos restritos.
Principais Tipos de Ataques
- Varredura (Scan): coleta de informações de sistemas e portas usando ferramentas como NMAP.
- Email Spoofing: falsificação de remetente em mensagens de e-mail.
- Man in the Middle: interceptação de comunicação entre duas partes.
- Phishing: clonagem de páginas legítimas para roubo de credenciais.
- Pharming: redirecionamento de tráfego para sites falsos via DNS poisoning.
- Defacement: desfiguração de sites, alterando conteúdo de páginas web.
- DoS e DDoS: sobrecarga de servidores para causar indisponibilidade.
- Engenharia Social: manipulação psicológica para obter informações sensíveis.
Tipos de Malwares
O termo Malware (Malicious Software) engloba diversos tipos de códigos maliciosos. Os principais são:
- Vírus: se replica infectando arquivos e depende da ação do usuário.
- Worm: propaga-se automaticamente pela rede explorando vulnerabilidades.
- Trojan (Cavalo de Troia): disfarçado de software legítimo, mas com funções ocultas.
- Spyware: coleta informações do usuário sem autorização.
- Ransomware: sequestra dados e exige pagamento de resgate.
- Rootkit: oculta processos e acessos maliciosos no sistema.
- Botnet: rede de dispositivos zumbis controlados remotamente para ataques coordenados.
Medidas de Prevenção
Para reduzir os riscos de ataques, é essencial adotar boas práticas de segurança:
- Manter sistemas e softwares atualizados.
- Usar antivírus e firewall com políticas restritivas.
- Evitar clicar em links suspeitos ou abrir anexos desconhecidos.
- Utilizar autenticação multifator (MFA) e senhas fortes.
- Realizar backups periódicos e testar sua restauração.
- Educar usuários sobre engenharia social e phishing.
Conclusão
Compreender as técnicas de ataque e os tipos de malware é essencial para quem estuda Segurança da Informação e busca uma vaga em concursos públicos de TI. Bancas como CESPE, FGV e FCC frequentemente cobram conceitos como Phishing, DoS, Spoofing e Ransomware.
Continue acompanhando o TiConcurseiro para mais resumos, mapas mentais e simulados sobre Segurança da Informação e prepare-se para gabaritar a prova!
📘 TiConcurseiro — seu portal completo de estudos para concursos de Tecnologia da Informação.