Questão de Segurança da Informação — Ataques e ameaças — FGV 2024
Segurança da Informação›Ataques e ameaças
Código
fg098485
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
Durante uma auditoria na rede de computadores da empresa XXX Ltda, foi identificado que um hacker insider não autorizado realizou alteração no programa de pagamento de funcionários da empresa para que ele rodasse de modo diferente do habitual.A alternativa que indica corretamente o nome desse tipo de ataque e sua caracterização é:
Aataque de interceptação – ocorre quando um ativo é destruído ou torna-se indisponível (ou inutilizável), caracterizando um ataque contra a disponibilidade;
Bataque de interrupção – ocorre quando um ativo é acessado por uma parte não autorizada (pessoa, programa ou computador), caracterizando um ataque contra a confidencialidade;
Cataque de modificação – ocorre quando um ativo é acessado por uma parte não autorizada (pessoa, programa ou computador) e ainda alterado, caracterizando um ataque contra a integridade;
Dataque de fabricação – ocorre quando uma parte não autorizada (pessoa, programa ou computador) insere objetos falsificados em um ativo, caracterizando um ataque contra a disponibilidade;
Eataque de negação – ocorre quando um ativo é acessado por uma parte não autorizada (pessoa, programa ou computador) negando ao sistema a capacidade de ser executado do modo habitual.
Revelar gabarito e comentário▾
GabaritoC — ataque de modificação – ocorre quando um ativo é acessado por uma parte não autorizada (pessoa, programa ou computador) e ainda alterado, caracterizando um ataque contra a integridade;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Classificação de ataques: modificação e integridade
Gabarito: letra C. O cenário descreve um insider não autorizado que altera um programa de pagamento, caracterizando um ataque de modificação contra a integridade do sistema. A modificação é o acesso não autorizado seguido de alteração, comprometendo a propriedade de integridade.
A questão testa a correspondência entre o tipo de ataque e a propriedade de segurança violada. A chave é associar cada ação ao pilar correto: confidencialidade (acesso não autorizado sem alteração), integridade (alteração não autorizada), disponibilidade (indisponibilidade do ativo).
Tipo de Ataque
Ação do Atacante
Propriedade Violada
Modificação
Acesso não autorizado + alteração do ativo
Integridade
Interceptação
Acesso não autorizado (sem alteração)
Confidencialidade
Interrupção/Negação
Tornar o ativo indisponível ou inutilizável
Disponibilidade
Fabricação
Inserção de objetos falsificados no sistema
Autenticidade (ou Integridade)
Ataques e propriedades: Interceptação (Acesso não autorizado, Confidencialidade); Interrupção (Destruição/indisponibilidade, Disponibilidade); Modificação (Acesso + alteração, Integridade); Fabricação (Inserção de objetos falsos, Autenticidade)
Alternativa A — ❌ Incorreta
Define interceptação como ataque contra disponibilidade. Na verdade, interceptação (escuta) quebra a confidencialidade, não a disponibilidade. A descrição de destruição ou indisponibilidade corresponde ao ataque de interrupção (negação de serviço).
Alternativa B — ❌ Incorreta
Define interrupção como acesso não autorizado (quebra de confidencialidade). Interrupção visa a disponibilidade (tornar o ativo inacessível), e não a confidencialidade. O acesso não autorizado sem alteração é a interceptação.
Alternativa C — ✅ Correta ⟵ GABARITO
Descreve corretamente o ataque de modificação: acesso não autorizado seguido de alteração, violando a integridade. O insider alterou o programa, exatamente o que a alternativa afirma.
Alternativa D — ❌ Incorreta
Fabricação é a inserção de objetos falsificados, mas a caracterização ataca a autenticidade (ou também integridade), não a disponibilidade como afirma. Além disso, o cenário não é fabricação, e sim modificação de um programa existente.
Alternativa E — ❌ Incorreta
Negação (ou negação de serviço) visa indisponibilizar o sistema, mas a descrição confunde: o acesso não autorizado não é o foco da negação, que impede o uso normal. O cenário de alteração não se encaixa.
NÃO CAIA NESSA!
A banca troca as propriedades de segurança entre os tipos de ataque. O candidato deve associar cada ação à sua consequência: modificação → integridade; interceptação → confidencialidade; interrupção/negação → disponibilidade; fabricação → autenticidade. Decore a tríade CID (Confidencialidade, Integridade, Disponibilidade) e os ataques correspondentes.