Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2026

Segurança da InformaçãoAtaques e ameaças
Código
fg127390
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
No contexto de ataques em redes locais, um agente malicioso presente na infraestrutura da Assembleia passa a transmitir pacotes utilizando endereços MAC ou IP de origem falsificados, com o objetivo de se fazer passar por um equipamento legítimo — como um gateway ou outro host autorizado — a fim de interceptar comunicações ou burlar mecanismos de controle de acesso.Essa prática de mascarar ou falsificar a identidade de um dispositivo para enganar sistemas, usuários ou componentes da rede é genericamente denominada
  1. AFlooding
  2. BSpoofing
  3. CTuning
  4. DClipping
  5. EPhreaking
Revelar gabarito e comentário

GabaritoB — Spoofing

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de Rede – Spoofing

Gabarito: letra B. A descrição do ataque — transmissão de pacotes com endereços MAC ou IP falsificados para se passar por um equipamento legítimo — é a definição clássica de spoofing, que consiste em mascarar ou falsificar a identidade de um dispositivo para enganar sistemas, usuários ou componentes da rede.

A banca cobra o conceito de spoofing, um dos ataques mais comuns em redes locais. A falsificação de endereços (IP, MAC, ARP) permite que o atacante realize interceptação de comunicações (man-in-the-middle) ou burle controles de acesso baseados em endereços confiáveis.

Alternativa A — ❌ Incorreta

Flooding refere-se a ataques de inundação de tráfego (como DoS/DDoS), cujo objetivo é sobrecarregar o alvo, não falsificar identidade.

Alternativa B — ✅ Correta ⟵ GABARITO

Spoofing é exatamente a prática descrita: falsificar a origem (MAC ou IP) para se passar por outro dispositivo. É a resposta correta.

Alternativa C — ❌ Incorreta

Tuning é um termo utilizado para ajuste de parâmetros de rede ou sistema, sem relação com falsificação de identidade.

Alternativa D — ❌ Incorreta

Clipping é um mecanismo de limitação ou corte de dados, sem vínculo com ataques de falsificação.

Alternativa E — ❌ Incorreta

Phreaking é uma técnica de exploração de sistemas telefônicos, não se aplica ao contexto de redes locais com falsificação MAC/IP.

PEGA ESSA DICA!

Lembre-se que o sufixo “spoof” significa “falsificar”. Em segurança, todo ataque com esse nome envolve a falsificação de algum elemento (IP, MAC, DNS, e-mail).

Link permanente: /questoes/fg127390