Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2024

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg086745
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Operação e Infraestrutura) - manhã
No contexto da segurança da informação, spoofing é uma prática cibernética, usada por hackers, que consiste em
  1. Afalsificar informações ou identidades, geralmente com intenções fraudulentas, enganosas ou maliciosas.
  2. Bpenetrar um computador explorando portas de expansão de alta velocidade que permitem acesso direto à memória.
  3. Csequestrar dados digitais usando criptografia e posteriormente cobrar um resgate para restabelecer o acesso a esses ativos.
  4. Dinfectar o computador da vítima com código malicioso para poder controlá-lo remotamente.
  5. Einterceptar dados capturando o tráfego de rede e ler conteúdo dos pacotes que não estão criptografados.
Revelar gabarito e comentário

GabaritoA — falsificar informações ou identidades, geralmente com intenções fraudulentas, enganosas ou maliciosas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Spoofing – Conceito e definição

Gabarito: letra A. Spoofing é a prática de falsificar informações ou identidades (como IP, DNS, e-mail) com intenção fraudulenta ou maliciosa, conforme definição clássica do tema. As demais alternativas descrevem outros tipos de ataque, como ransomware, backdoor e sniffer.

A banca cobra a distinção entre os principais tipos de ataques cibernéticos. Spoofing está diretamente ligado à falsificação de identidade, e não a sequestro de dados, controle remoto ou interceptação passiva.

1Conceito
Falsificação de identidade
Intenção fraudulenta/maliciosa
2Tipos comuns
IP spoofing
DNS spoofing
E-mail spoofing
3Não é
Ransomware (sequestro de dados)
Backdoor/RAT (controle remoto)
Sniffing (interceptação passiva)
DMA attack (acesso à memória)
Spoofing
LEVELsoulevel.com.br
Spoofing: Conceito (Falsificação de identidade, Intenção fraudulenta/maliciosa); Tipos comuns (IP spoofing, DNS spoofing, E-mail spoofing); Não é (Ransomware (sequestro de dados), Backdoor/RAT (controle remoto), Sniffing (interceptação passiva), DMA attack (acesso à memória))

Alternativa A — ✅ Correta ⟵ GABARITO

A definição está correta: spoofing consiste em falsificar informações ou identidades (ex.: IP spoofing, DNS spoofing, e-mail spoofing) para enganar sistemas ou pessoas, geralmente com intenções fraudulentas ou maliciosas. O conteúdo de apoio corrobora: "Spoofing Attack: Ataque que envolve a falsificação de identidade para ganhar acesso não autorizado".

Alternativa B — ❌ Incorreta

Penetrar um computador explorando portas de expansão de alta velocidade que permitem acesso direto à memória não é spoofing. Essa descrição se aproxima de ataques que usam DMA (Direct Memory Access) para acessar a memória, mas não há relação com falsificação de identidade.

Alternativa C — ❌ Incorreta

Sequ dados digitais usando criptografia e cobrar resgate descreve ransomware, não spoofing.

Alternativa D — ❌ Incorreta

Infectar o computador da vítima para controle remoto descreve um backdoor ou RAT (Remote Access Trojan), não spoofing.

Alternativa E — ❌ Incorreta

Interceptar dados capturando tráfego de rede e lendo pacotes não criptografados descreve sniffing ou eavesdropping (escuta clandestina), que pode ser facilitado por spoofing, mas não é a definição do ataque.

PEGA ESSA DICA!

Spoofing é sempre sobre falsificação de identidade (IP, MAC, DNS, e-mail). Na prova, relacione com o verbo "falsificar". Outros ataques como phishing também usam falsificação, mas spoofing é a técnica base de mascarar a origem.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A

Link permanente: /questoes/fg086745