Questão de Segurança da Informação — Ataques e ameaças — FGV 2024
Segurança da Informação›Ataques e ameaças
Código
fg077012
Banca
FGV
Órgão
CGE-PB
Ano
2024
Nível
Superior
Cargo
Auditor de Contas Públicas - Auditoria de Tecnologia da Informação
Os incidentes de segurança da informação devem ser mitigados para garantir que as boas práticas de segurança da informação estejam bem implantadas em sua organização. Para isso, é necessário entender de quais modelos de ataque sua organização pode ser alvo.Diante disso, o modelo de ataque que ocorre quando uma parte não autorizada (pessoa, programa ou computador) insere objetos falsificados em um ativo, caracterizando um ataque contra a autenticidade, é o(a):
AFabricação;
BInterrupção;
CModificação;
DInterceptação;
EIndisponibilização.
Revelar gabarito e comentário▾
GabaritoA — Fabricação;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Modelos de ataque em segurança da informação
Gabarito: letra A. O ataque de Fabricação é caracterizado pela inserção de objetos falsificados por uma parte não autorizada, atacando diretamente a autenticidade do ativo. Esse modelo faz parte da classificação clássica de ataques (Interrupção, Interceptação, Modificação, Fabricação), cada um afetando um pilar da segurança da informação.
Modelos de ataque: Fabricação (Inserção de objetos falsos, Alvo: autenticidade); Interrupção (Recurso inacessível, Alvo: disponibilidade); Modificação (Altera dados existentes, Alvo: integridade); Interceptação (Acesso não autorizado, Alvo: confidencialidade)
Alternativa A — ✅ Correta ⟵ GABARITO
A fabricação (ou falsificação) consiste em criar e inserir dados, entidades ou processos falsos em um sistema, comprometendo a autenticidade. Por exemplo, a criação de um usuário fictício ou a injeção de registros fraudulentos. É o único ataque que tem como alvo principal a autenticidade, conforme descrito no enunciado.
Alternativa B — ❌ Incorreta
Interrupção é um ataque contra a disponibilidade, tornando um recurso ou serviço inacessível ou inutilizável (ex.: ataques DoS, danos físicos). Não envolve inserção de objetos falsos.
Alternativa C — ❌ Incorreta
Modificação é um ataque contra a integridade, no qual um agente não autorizado altera dados ou sistemas existentes. Difere da fabricação porque parte de um objeto legítimo que é modificado, e não da criação de um novo objeto falso.
Alternativa D — ❌ Incorreta
Interceptação é um ataque contra a confidencialidade, onde uma parte não autorizada obtém acesso a informações privadas (ex.: escuta de rede, espionagem). Não há inserção de objetos.
Alternativa E — ❌ Incorreta
Indisponibilização é sinônimo de interrupção, atacando a disponibilidade. Também não se enquadra na definição de fabricação.
PEGA ESSA DICA!
Para memorizar a classificação, associe cada ataque ao pilar da segurança da informação que ele viola: