Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2024
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
fg086745
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Operação e Infraestrutura) - manhã
No contexto da segurança da informação, spoofing é uma prática cibernética, usada por hackers, que consiste em
Afalsificar informações ou identidades, geralmente com intenções fraudulentas, enganosas ou maliciosas.
Bpenetrar um computador explorando portas de expansão de alta velocidade que permitem acesso direto à memória.
Csequestrar dados digitais usando criptografia e posteriormente cobrar um resgate para restabelecer o acesso a esses ativos.
Dinfectar o computador da vítima com código malicioso para poder controlá-lo remotamente.
Einterceptar dados capturando o tráfego de rede e ler conteúdo dos pacotes que não estão criptografados.
Revelar gabarito e comentário▾
GabaritoA — falsificar informações ou identidades, geralmente com intenções fraudulentas, enganosas ou maliciosas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Spoofing – Conceito e definição
Gabarito: letra A. Spoofing é a prática de falsificar informações ou identidades (como IP, DNS, e-mail) com intenção fraudulenta ou maliciosa, conforme definição clássica do tema. As demais alternativas descrevem outros tipos de ataque, como ransomware, backdoor e sniffer.
A banca cobra a distinção entre os principais tipos de ataques cibernéticos. Spoofing está diretamente ligado à falsificação de identidade, e não a sequestro de dados, controle remoto ou interceptação passiva.
Spoofing: Conceito (Falsificação de identidade, Intenção fraudulenta/maliciosa); Tipos comuns (IP spoofing, DNS spoofing, E-mail spoofing); Não é (Ransomware (sequestro de dados), Backdoor/RAT (controle remoto), Sniffing (interceptação passiva), DMA attack (acesso à memória))
Alternativa A — ✅ Correta ⟵ GABARITO
A definição está correta: spoofing consiste em falsificar informações ou identidades (ex.: IP spoofing, DNS spoofing, e-mail spoofing) para enganar sistemas ou pessoas, geralmente com intenções fraudulentas ou maliciosas. O conteúdo de apoio corrobora: "Spoofing Attack: Ataque que envolve a falsificação de identidade para ganhar acesso não autorizado".
Alternativa B — ❌ Incorreta
Penetrar um computador explorando portas de expansão de alta velocidade que permitem acesso direto à memória não é spoofing. Essa descrição se aproxima de ataques que usam DMA (Direct Memory Access) para acessar a memória, mas não há relação com falsificação de identidade.
Alternativa C — ❌ Incorreta
Sequ dados digitais usando criptografia e cobrar resgate descreve ransomware, não spoofing.
Alternativa D — ❌ Incorreta
Infectar o computador da vítima para controle remoto descreve um backdoor ou RAT (Remote Access Trojan), não spoofing.
Alternativa E — ❌ Incorreta
Interceptar dados capturando tráfego de rede e lendo pacotes não criptografados descreve sniffing ou eavesdropping (escuta clandestina), que pode ser facilitado por spoofing, mas não é a definição do ataque.
PEGA ESSA DICA!
Spoofing é sempre sobre falsificação de identidade (IP, MAC, DNS, e-mail). Na prova, relacione com o verbo "falsificar". Outros ataques como phishing também usam falsificação, mas spoofing é a técnica base de mascarar a origem.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)