Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — INSTITUTO AOCP 2024

Segurança da InformaçãoAtaques e ameaças
Código
qg261782
Banca
INSTITUTO AOCP
Órgão
SANEPAR
Ano
2024
Nível
Superior
Cargo
Profissional - Analista de Informática
A Segurança da Informação é essencial para proteger sistemas e dados contra acessos não autorizados, danos, modificações e interrupções. Ela cobre uma ampla gama de componentes, incluindo hardware, software, sistemas operacionais, aplicações, bancos de dados, redes, pessoas e o ambiente físico. Considerando isso, assinale a alternativa que apresenta o tipo de ataque a redes de computadores caracterizado pela falsificação de identidade para enganar sistemas e usuários.
  1. ACross-Site Scripting (XSS).
  2. BCross-Site Request Forgery (CSRF).
  3. CMan-in-the-Middle (MitM).
  4. DSpoofing.
  5. EDistributed Denial of Service (DDoS).
Revelar gabarito e comentário

GabaritoD — Spoofing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de Rede: Falsificação de Identidade

Gabarito: letra D. O ataque caracterizado pela falsificação de identidade para enganar sistemas e usuários é o Spoofing, que abrange técnicas como IP Spoofing, ARP Spoofing, DNS Spoofing, entre outras. A descrição no material de apoio confirma: "Spoofing Attack: Ataque que envolve a falsificação de identidade para ganhar acesso não autorizado" (item 88 da lista).

1Falsificação de identidade
Spoofing (IP, ARP, DNS)
2Interceptação
Man-in-the-Middle (MitM)
3Injeção
Cross-Site Scripting (XSS)
4Ações não autorizadas
Cross-Site Request Forgery (CSRF)
5Sobrecarga
Distributed Denial of Service (DDoS)
Ataques de rede
LEVELsoulevel.com.br
Ataques de rede: Falsificação de identidade (Spoofing (IP, ARP, DNS)); Interceptação (Man-in-the-Middle (MitM)); Injeção (Cross-Site Scripting (XSS)); Ações não autorizadas (Cross-Site Request Forgery (CSRF)); Sobrecarga (Distributed Denial of Service (DDoS))

Alternativa A — ❌ Incorreta

Cross-Site Scripting (XSS) é um ataque de injeção de scripts maliciosos em páginas web confiáveis, não foca na falsificação de identidade do atacante, e sim na execução de código no navegador da vítima.

Alternativa B — ❌ Incorreta

Cross-Site Request Forgery (CSRF) força o navegador da vítima a executar ações indesejadas em um site onde ela está autenticada, mas não envolve falsificação direta da identidade do atacante; explora a confiança do site no navegador.

Alternativa C — ❌ Incorreta

Man-in-the-Middle (MitM) é a interceptação de comunicações entre duas partes, podendo envolver falsificação de identidade indiretamente, mas o conceito central é a posição intermediária, não a falsificação em si. O spoofing é frequentemente usado em ataques MitM, mas o termo genérico para falsificação de identidade é spoofing.

Alternativa D — ✅ Correta ⟵ GABARITO

Spoofing é exatamente a falsificação de identidade (endereço IP, MAC, e-mail, etc.) para enganar sistemas e usuários. Conforme a definição do material: "Spoofing Attack: Ataque que envolve a falsificação de identidade para ganhar acesso não autorizado."

Alternativa E — ❌ Incorreta

Distributed Denial of Service (DDoS) é um ataque de negação de serviço distribuído, que visa sobrecarregar um sistema para torná-lo inacessível, sem envolver falsificação de identidade como característica principal.

PEGA ESSA DICA!

Em provas, a banca costuma usar "spoofing" como o termo geral para falsificação de identidade. Lembre-se: spoofing = "enganar com identidade falsa"; MitM = "interceptar comunicações"; CSRF = "ações não autorizadas em sessão autenticada". Memorize esses conceitos-chave.

Gabarito: letra D — Spoofing.

Link permanente: /questoes/qg261782