Card 1 de 1 · Segurança da informação e ataques
Analise as sentenças: I. Os algoritmos de função hash, quando utilizados, garantem o princípio da disponibilidade. II. O phishing é um tipo de ataque de rede que tem como objetivo estabelecer uma conexão com um usuário desconhecido que se faz passar por outro usuário legítimo. III. Um firewall pode ser encontrado na forma de hardware ou software. É(são) verdadeira(s) apenas:
Alternativa C (apenas III) — somente a afirmação sobre firewall (hardware ou software) está correta; as afirmações I e II descrevem incorretamente hash e phishing.
A função hash está associada ao princípio da integridade (verificação de que os dados não foram alterados), não ao da disponibilidade, tornando a assertiva I falsa. O phishing é uma técnica de engenharia social para obter dados sensíveis por meio de páginas/mensagens falsas, e não exatamente "estabelecer conexão com usuário desconhecido que se passa por outro" (essa descrição se aproxima mais de spoofing/personificação), tornando a assertiva II falsa. Já a assertiva III está correta: firewalls existem tanto em forma de hardware dedicado quanto de software instalado em um sistema.
Fundamentação teórica
Conceitos de Segurança da Informação — Hash, Phishing, Firewall.
Base científica
Criptografia e segurança de redes — princípios de integridade, confidencialidade e disponibilidade.
Técnica de memorização
HASH = integridade ("os dados não mudaram"); PHISHING = engano por engenharia social (não é "conexão com desconhecido"); FIREWALL = pode ser hardware OU software.
Exemplo prático
Um arquivo baixado com hash MD5 conferido garante que ele não foi corrompido/alterado (integridade), não que estará sempre disponível.
Erros comuns
Associar a função hash ao princípio de disponibilidade, quando na verdade ela garante integridade dos dados.
💡 Errou esse card? Marque para revisão para estudar depois. Quanto mais você errar, mais importante revisar o assunto.