Questão de Noções de Informática — Segurança da Informação — Instituto Excelência 2019
Noções de Informática›Segurança da Informação
Código
qq527128
Banca
Instituto Excelência
Órgão
Prefeitura de Taubaté - SP
Ano
2019
Nível
Superior
Cargo
Auditor Junior
É um termo que engloba a falsificação de endereços IP (enviar mensagens para um computador usando um endereço IP que simula uma fonte confiável), de e-mails (falsificar o cabeçalho de um email para disfarçar sua origem) e de DNS (modificar o servidor de DNS para redirecionar um nome de domínio específico para outro endereço IP). A qual alternativa a definição acima se refere?
ASpoofing.
BSniffing.
CPhishing.
DNenhuma das alternativas.
Revelar gabarito e comentário▾
GabaritoA — Spoofing.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Spoofing (falsificação de identidade em redes)
Gabarito: letra A. A definição apresentada descreve exatamente o conceito de spoofing, que consiste na falsificação de endereços IP, de cabeçalhos de e-mail e de servidores DNS para simular uma fonte confiável. Sniffing refere-se à interceptação passiva de tráfego de rede, enquanto phishing é uma técnica de engenharia social para obter dados pessoais. Portanto, a alternativa correta é a A (Spoofing).
Ameaças cibernéticas: Spoofing (falsificação de identidade) (IP spoofing, E-mail spoofing, DNS spoofing); Sniffing (escuta passiva) (Captura de pacotes); Phishing (engenharia social) (Engano psicológico)
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa descreve precisamente o termo spoofing, que engloba a falsificação de identidade em diferentes camadas: IP spoofing (falsificação de endereço IP), e-mail spoofing (alteração do cabeçalho de e-mail) e DNS spoofing (modificação do servidor DNS para redirecionar domínios). O objetivo é fazer com que o destinatário acredite que a comunicação vem de uma fonte legítima.
Alternativa B — ❌ Incorreta
Sniffing (ou packet sniffing) é a captura e análise de pacotes que trafegam em uma rede, com o intuito de obter informações como senhas e dados não criptografados. Não envolve falsificação de identidade ou de endereços, sendo uma técnica de escuta passiva.
Alternativa C — ❌ Incorreta
Phishing é uma técnica de engenharia social na qual o atacante se passa por uma entidade confiável (bancos, redes sociais etc.) para enganar a vítima e obter informações sigilosas, como senhas e números de cartão de crédito. Embora possa utilizar e-mails falsos, o foco é o engano psicológico, e não a falsificação técnica de endereços IP ou DNS.
Alternativa D — ❌ Incorreta
A alternativa "Nenhuma das alternativas" está incorreta porque a definição corresponde exatamente ao conceito de spoofing, que está listado na alternativa A.
NÃO CAIA NESSA!
Para não confundir: spoofing = falsificação de identidade (IP, e-mail, DNS); sniffing = escuta passiva da rede; phishing = engano via comunicação falsa (engenharia social). Memorize a palavra-chave "falsificação" para identificar spoofing.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)