Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2024

Segurança da InformaçãoAtaques e ameaças
Código
fg098485
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
Durante uma auditoria na rede de computadores da empresa XXX Ltda, foi identificado que um hacker insider não autorizado realizou alteração no programa de pagamento de funcionários da empresa para que ele rodasse de modo diferente do habitual.A alternativa que indica corretamente o nome desse tipo de ataque e sua caracterização é:
  1. Aataque de interceptação – ocorre quando um ativo é destruído ou torna-se indisponível (ou inutilizável), caracterizando um ataque contra a disponibilidade;
  2. Bataque de interrupção – ocorre quando um ativo é acessado por uma parte não autorizada (pessoa, programa ou computador), caracterizando um ataque contra a confidencialidade;
  3. Cataque de modificação – ocorre quando um ativo é acessado por uma parte não autorizada (pessoa, programa ou computador) e ainda alterado, caracterizando um ataque contra a integridade;
  4. Dataque de fabricação – ocorre quando uma parte não autorizada (pessoa, programa ou computador) insere objetos falsificados em um ativo, caracterizando um ataque contra a disponibilidade;
  5. Eataque de negação – ocorre quando um ativo é acessado por uma parte não autorizada (pessoa, programa ou computador) negando ao sistema a capacidade de ser executado do modo habitual.
Revelar gabarito e comentário

GabaritoC — ataque de modificação – ocorre quando um ativo é acessado por uma parte não autorizada (pessoa, programa ou computador) e ainda alterado, caracterizando um ataque contra a integridade;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Classificação de ataques: modificação e integridade

Gabarito: letra C. O cenário descreve um insider não autorizado que altera um programa de pagamento, caracterizando um ataque de modificação contra a integridade do sistema. A modificação é o acesso não autorizado seguido de alteração, comprometendo a propriedade de integridade.

A questão testa a correspondência entre o tipo de ataque e a propriedade de segurança violada. A chave é associar cada ação ao pilar correto: confidencialidade (acesso não autorizado sem alteração), integridade (alteração não autorizada), disponibilidade (indisponibilidade do ativo).

Tipo de Ataque

Ação do Atacante

Propriedade Violada

Modificação

Acesso não autorizado + alteração do ativo

Integridade

Interceptação

Acesso não autorizado (sem alteração)

Confidencialidade

Interrupção/Negação

Tornar o ativo indisponível ou inutilizável

Disponibilidade

Fabricação

Inserção de objetos falsificados no sistema

Autenticidade (ou Integridade)

1Interceptação
Acesso não autorizado
Confidencialidade
2Interrupção
Destruição/indisponibilidade
Disponibilidade
3Modificação
Acesso + alteração
Integridade
4Fabricação
Inserção de objetos falsos
Autenticidade
Ataques e propriedades
LEVELsoulevel.com.br
Ataques e propriedades: Interceptação (Acesso não autorizado, Confidencialidade); Interrupção (Destruição/indisponibilidade, Disponibilidade); Modificação (Acesso + alteração, Integridade); Fabricação (Inserção de objetos falsos, Autenticidade)

Alternativa A — ❌ Incorreta

Define interceptação como ataque contra disponibilidade. Na verdade, interceptação (escuta) quebra a confidencialidade, não a disponibilidade. A descrição de destruição ou indisponibilidade corresponde ao ataque de interrupção (negação de serviço).

Alternativa B — ❌ Incorreta

Define interrupção como acesso não autorizado (quebra de confidencialidade). Interrupção visa a disponibilidade (tornar o ativo inacessível), e não a confidencialidade. O acesso não autorizado sem alteração é a interceptação.

Alternativa C — ✅ Correta ⟵ GABARITO

Descreve corretamente o ataque de modificação: acesso não autorizado seguido de alteração, violando a integridade. O insider alterou o programa, exatamente o que a alternativa afirma.

Alternativa D — ❌ Incorreta

Fabricação é a inserção de objetos falsificados, mas a caracterização ataca a autenticidade (ou também integridade), não a disponibilidade como afirma. Além disso, o cenário não é fabricação, e sim modificação de um programa existente.

Alternativa E — ❌ Incorreta

Negação (ou negação de serviço) visa indisponibilizar o sistema, mas a descrição confunde: o acesso não autorizado não é o foco da negação, que impede o uso normal. O cenário de alteração não se encaixa.

NÃO CAIA NESSA!

A banca troca as propriedades de segurança entre os tipos de ataque. O candidato deve associar cada ação à sua consequência: modificação → integridade; interceptação → confidencialidade; interrupção/negação → disponibilidade; fabricação → autenticidade. Decore a tríade CID (Confidencialidade, Integridade, Disponibilidade) e os ataques correspondentes.

Gabarito: letra C.

Link permanente: /questoes/fg098485