Questão de Segurança da Informação — Ataques e ameaças — INSTITUTO AOCP 2024
Segurança da Informação›Ataques e ameaças
Código
qg261782
Banca
INSTITUTO AOCP
Órgão
SANEPAR
Ano
2024
Nível
Superior
Cargo
Profissional - Analista de Informática
A Segurança da Informação é essencial para proteger sistemas e dados contra acessos não autorizados, danos, modificações e interrupções. Ela cobre uma ampla gama de componentes, incluindo hardware, software, sistemas operacionais, aplicações, bancos de dados, redes, pessoas e o ambiente físico. Considerando isso, assinale a alternativa que apresenta o tipo de ataque a redes de computadores caracterizado pela falsificação de identidade para enganar sistemas e usuários.
ACross-Site Scripting (XSS).
BCross-Site Request Forgery (CSRF).
CMan-in-the-Middle (MitM).
DSpoofing.
EDistributed Denial of Service (DDoS).
Revelar gabarito e comentário▾
GabaritoD — Spoofing.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de Rede: Falsificação de Identidade
Gabarito: letra D. O ataque caracterizado pela falsificação de identidade para enganar sistemas e usuários é o Spoofing, que abrange técnicas como IP Spoofing, ARP Spoofing, DNS Spoofing, entre outras. A descrição no material de apoio confirma: "Spoofing Attack: Ataque que envolve a falsificação de identidade para ganhar acesso não autorizado" (item 88 da lista).
Ataques de rede: Falsificação de identidade (Spoofing (IP, ARP, DNS)); Interceptação (Man-in-the-Middle (MitM)); Injeção (Cross-Site Scripting (XSS)); Ações não autorizadas (Cross-Site Request Forgery (CSRF)); Sobrecarga (Distributed Denial of Service (DDoS))
Alternativa A — ❌ Incorreta
Cross-Site Scripting (XSS) é um ataque de injeção de scripts maliciosos em páginas web confiáveis, não foca na falsificação de identidade do atacante, e sim na execução de código no navegador da vítima.
Alternativa B — ❌ Incorreta
Cross-Site Request Forgery (CSRF) força o navegador da vítima a executar ações indesejadas em um site onde ela está autenticada, mas não envolve falsificação direta da identidade do atacante; explora a confiança do site no navegador.
Alternativa C — ❌ Incorreta
Man-in-the-Middle (MitM) é a interceptação de comunicações entre duas partes, podendo envolver falsificação de identidade indiretamente, mas o conceito central é a posição intermediária, não a falsificação em si. O spoofing é frequentemente usado em ataques MitM, mas o termo genérico para falsificação de identidade é spoofing.
Alternativa D — ✅ Correta ⟵ GABARITO
Spoofing é exatamente a falsificação de identidade (endereço IP, MAC, e-mail, etc.) para enganar sistemas e usuários. Conforme a definição do material: "Spoofing Attack: Ataque que envolve a falsificação de identidade para ganhar acesso não autorizado."
Alternativa E — ❌ Incorreta
Distributed Denial of Service (DDoS) é um ataque de negação de serviço distribuído, que visa sobrecarregar um sistema para torná-lo inacessível, sem envolver falsificação de identidade como característica principal.
PEGA ESSA DICA!
Em provas, a banca costuma usar "spoofing" como o termo geral para falsificação de identidade. Lembre-se: spoofing = "enganar com identidade falsa"; MitM = "interceptar comunicações"; CSRF = "ações não autorizadas em sessão autenticada". Memorize esses conceitos-chave.