Questão nº 11
Questão de Tecnologia da Informação · FGV STN 2024 (nº 11)
FGV2024Auditor Federal de Finanças e Controle - Tecnologia da Informação (Operação e Infraestrutura)Tecnologia da Informação
Gabarito: Aver comentário ↓
No contexto da segurança da informação, spoofing é uma prática cibernética, usada por hackers, que consiste em
- Afalsificar informações ou identidades, geralmente com intenções fraudulentas, enganosas ou maliciosas. (alternativa correta)
- Bpenetrar um computador explorando portas de expansão de alta velocidade que permitem acesso direto à memória.
- Csequestrar dados digitais usando criptografia e posteriormente cobrar um resgate para restabelecer o acesso a esses ativos.
- Dinfectar o computador da vítima com código malicioso para poder controlá-lo remotamente.
- Einterceptar dados capturando o tráfego de rede e ler conteúdo dos pacotes que não estão criptografados.
Resposta comentada
Gabarito Alternativa A
Spoofing é uma técnica de ataque cibernético onde um invasor se disfarça ou falsifica sua identidade ou a origem de informações para enganar sistemas ou usuários. O objetivo é fazer com que a vítima acredite que a comunicação ou os dados vêm de uma fonte confiável.
- (A) Correta: Spoofing é exatamente a falsificação de informações ou identidades, como um endereço de IP, e-mail, ou número de telefone, para enganar sistemas ou pessoas, geralmente com intenções maliciosas.
- (B) Incorreta: Isso descreve um ataque de acesso direto à memória (DMA attack) ou exploração de hardware, que não é a definição de spoofing.
- (C) Incorreta: Esta é a definição de ransomware, um tipo de malware que sequestra dados e exige resgate. É uma ameaça diferente de spoofing. Armadilha da banca: Ransomware é uma ameaça muito conhecida, mas não se confunde com spoofing.
- (D) Incorreta: Isso descreve a ação de um trojan (cavalo de Troia) ou outro tipo de malware que permite controle remoto, não o ato de spoofing em si.
- (E) Incorreta: Isso é conhecido como sniffing ou eavesdropping (escuta), que é a interceptação passiva de dados de rede. Embora spoofing possa ser usado para facilitar um ataque de sniffing (como em um ataque Man-in-the-Middle com ARP spoofing), a interceptação em si não é spoofing.
Fonte: FGV STN 2024 Auditor Federal de Finanças e Controle - Tecnologia da Informação (Operação e Infraestrutura) (Caderno Tipo 1). Reproduzida para fins de estudo.