Questão de Segurança da Informação — Ataques e ameaças — FUNDATEC 2026
Segurança da Informação›Ataques e ameaças
Código
qg686736
Banca
FUNDATEC
Órgão
PC-RS
Ano
2026
Nível
Superior
Cargo
Escrivão e Inspetor de Polícia - P2
Em relação à segurança cibernética, qual das alternativas abaixo melhor define o que é spoofing?
AMétodo de tentativa e erro usado para descobrir senhas, códigos de login ou chaves de criptografia.
BVírus capaz de se espalhar sozinho, não precisando de arquivo hospedeiro ou da ação humana para se propagar.
CUma investida digital distribuída com o objetivo de sobrecarregar servidores com acessos fictícios para interromper sua disponibilidade.
DAto de falsificar uma identidade para se passar por uma fonte confiável, com o objetivo de roubar dados, espalhar malware ou burlar sistemas de segurança.
ESoftware malicioso projetado para extorquir dinheiro de vítimas ao bloquear o acesso aos seus próprios arquivos ou sistemas.
Revelar gabarito e comentário▾
GabaritoD — Ato de falsificar uma identidade para se passar por uma fonte confiável, com o objetivo de roubar dados, espalhar malware ou burlar sistemas de segurança.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Spoofing
Gabarito: letra D. Spoofing é a falsificação de identidade para se passar por uma fonte confiável, conforme definido pelo modelo STRIDE (Spoofing → Autenticação). A alternativa D descreve exatamente esse conceito.
A banca cobra o conhecimento de termos básicos de segurança cibernética, sendo spoofing um dos mais recorrentes. O modelo STRIDE associa cada ameaça a um princípio de segurança:
Ameaça
Princípio violado
Spoofing
Autenticação
Tampering
Integridade
Repudiation
Não-repúdio
Information Disclosure
Confidencialidade
Denial of Service
Disponibilidade
Elevation of Privilege
Autorização
Modelo STRIDE: Spoofing (Autenticação); Tampering (Integridade); Repudiation (Não-repúdio); Information Disclosure (Confidencialidade); Denial of Service (Disponibilidade); Elevation of Privilege (Autorização)
Alternativa A — ❌ Incorreta
Descreve força bruta (brute force), tentativa sistemática de senhas. Spoofing não usa tentativa e erro, e sim falsificação de identidade.
Alternativa B — ❌ Incorreta
Descreve worm (verme), um tipo de malware autorreplicante que não precisa de hospedeiro. Spoofing não é malware, é uma técnica de falsificação.
Alternativa C — ❌ Incorreta
Descreve DDoS (Distributed Denial of Service), ataque de negação de serviço distribuído. Spoofing visa enganar sistemas sobre a identidade, não sobrecarregar.
Alternativa D — ✅ Correta ⟵ GABARITO
Define spoofing como falsificar identidade para se passar por fonte confiável, com objetivos de roubo de dados, disseminação de malware ou burla de sistemas. Exatamente o conceito do STRIDE (Spoofing → Autenticação) e a definição padrão.
Alternativa E — ❌ Incorreta
Descreve ransomware – malware que sequestra arquivos e exige resgate. Spoofing é técnica de ataque, não um tipo de malware.
PEGA ESSA DICA!
Nas provas, ao encontrar o termo spoofing, associe imediatamente a falsificação de identidade e ao princípio da autenticação. O modelo STRIDE é frequentemente cobrado de forma literal.