Questão de Noções de Informática — Segurança da Informação — FUNDATEC 2019
Noções de Informática›Segurança da Informação
Código
qq467853
Banca
FUNDATEC
Órgão
Prefeitura de Porto Alegre - RS
Ano
2019
Nível
Superior
Cargo
Auditor Fiscal da Receita Municipal - Bloco II
A operação deflagrada pela Polícia Federal recebeu o nome de Operação Spoofing. Spoofing refere-se a um tipo de ataque na Internet caracterizado:
APela interceptação de tráfego, que é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores e dispositivos móveis, por meio do uso de programas específicos chamados de spooffers.
BPela falsificação de uma página da internet, que é uma técnica que consiste em alterar o conteúdo da página web de um site, por meio de programas específicos chamados de trojan horse.
CPela falsificação de e-mail, que é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
DPor um ataque de força bruta, que consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores, dispositivos móveis e serviços em nome e com os mesmos privilégios deste usuário.
EPela negação de serviço, que é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador, um dispositivo móvel ou uma rede conectada à internet.
Revelar gabarito e comentário▾
GabaritoC — Pela falsificação de e-mail, que é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Spoofing – Ataques de Internet
Gabarito: letra C. Spoofing é a técnica de falsificação de identidade em redes, tipicamente aplicada a e-mails, onde o atacante altera campos do cabeçalho (como "From:" e "Reply-To") para simular que a mensagem foi enviada por outra origem. Essa definição está alinhada com o conceito de email spoofing, uma das variantes do ataque.
Análise das alternativas
Alternativa A — ❌ Incorreta
Descreve a interceptação de tráfego (sniffing), que é a escuta passiva dos dados, e não a falsificação de identidade. O termo "spoofer" não é usado para programas de sniffing; spoofing é ativo, não passivo.
Alternativa B — ❌ Incorreta
Refere-se à falsificação de página web, mas associa a técnica a trojan horse, que é um malware. Embora exista web spoofing, a descrição não é precisa e mistura conceitos.
Alternativa C — ✅ Correta ⟵ GABARITO
Define corretamente o email spoofing: alteração de campos do cabeçalho do e-mail para ocultar a verdadeira origem, fazendo parecer que veio de outra fonte. É a técnica clássica de spoofing.
Alternativa D — ❌ Incorreta
Descreve ataque de força bruta, que consiste em tentar combinações de senha/login, sem relação com spoofing.
Alternativa E — ❌ Incorreta
Descreve negação de serviço (DoS), que visa indisponibilizar serviços, não falsificar identidade.
NÃO CAIA NESSA!
A alternativa A confunde spoofing com sniffing. Spoofing falsifica a origem; sniffing captura o tráfego — são ataques distintos. Fique atento: a banca pode trocar os verbos "interceptar" e "falsificar".
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID
Gabarito: letra C — a única que retrata fielmente o conceito de spoofing na Internet.