Questão de Segurança da Informação — Ataques e ameaças — FGV 2026
Segurança da Informação›Ataques e ameaças
Código
fg127390
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
No contexto de ataques em redes locais, um agente malicioso presente na infraestrutura da Assembleia passa a transmitir pacotes utilizando endereços MAC ou IP de origem falsificados, com o objetivo de se fazer passar por um equipamento legítimo — como um gateway ou outro host autorizado — a fim de interceptar comunicações ou burlar mecanismos de controle de acesso.Essa prática de mascarar ou falsificar a identidade de um dispositivo para enganar sistemas, usuários ou componentes da rede é genericamente denominada
AFlooding
BSpoofing
CTuning
DClipping
EPhreaking
Revelar gabarito e comentário▾
GabaritoB — Spoofing
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de Rede – Spoofing
Gabarito: letra B. A descrição do ataque — transmissão de pacotes com endereços MAC ou IP falsificados para se passar por um equipamento legítimo — é a definição clássica de spoofing, que consiste em mascarar ou falsificar a identidade de um dispositivo para enganar sistemas, usuários ou componentes da rede.
A banca cobra o conceito de spoofing, um dos ataques mais comuns em redes locais. A falsificação de endereços (IP, MAC, ARP) permite que o atacante realize interceptação de comunicações (man-in-the-middle) ou burle controles de acesso baseados em endereços confiáveis.
Alternativa A — ❌ Incorreta
Flooding refere-se a ataques de inundação de tráfego (como DoS/DDoS), cujo objetivo é sobrecarregar o alvo, não falsificar identidade.
Alternativa B — ✅ Correta ⟵ GABARITO
Spoofing é exatamente a prática descrita: falsificar a origem (MAC ou IP) para se passar por outro dispositivo. É a resposta correta.
Alternativa C — ❌ Incorreta
Tuning é um termo utilizado para ajuste de parâmetros de rede ou sistema, sem relação com falsificação de identidade.
Alternativa D — ❌ Incorreta
Clipping é um mecanismo de limitação ou corte de dados, sem vínculo com ataques de falsificação.
Alternativa E — ❌ Incorreta
Phreaking é uma técnica de exploração de sistemas telefônicos, não se aplica ao contexto de redes locais com falsificação MAC/IP.
PEGA ESSA DICA!
Lembre-se que o sufixo “spoof” significa “falsificar”. Em segurança, todo ataque com esse nome envolve a falsificação de algum elemento (IP, MAC, DNS, e-mail).