Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2025
- Código
- cg023549
- Banca
- CESGRANRIO
- Órgão
- BANESE
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico Bancário III - Suporte
- Aexploiting
- Bflooding
- Cmisleading
- Dscreening
- Espoofing
GabaritoE — spoofing
Gabarito: letra E. O ataque descrito, que falsifica o endereço IP de origem para obter acesso não autorizado, é tecnicamente chamado de IP spoofing. Essa é a nomenclatura padrão em segurança de redes (presente em listas consagradas de ataques, como a que enumera "IP Spoofing" como a criação de pacotes com remetente falso).
"Exploiting" é um termo genérico que significa explorar vulnerabilidades, mas não se refere especificamente à falsificação de endereço IP.
"Flooding" designa ataques de inundação (ex.: DDoS), cujo objetivo é sobrecarregar o alvo, e não se passar por outra entidade.
"Misleading" é um adjetivo que significa "enganoso", mas não é o nome técnico do ataque de falsificação de IP.
"Screening" refere-se a filtragem ou triagem, não sendo um tipo de ataque cibernético.
"Spoofing" é o termo consagrado para ataques de falsificação de identidade em redes, como o IP spoofing, em que o invasor forja o endereço IP de origem.
Gabarito: letra E.
Link permanente: /questoes/cg023549