Questão nº 11

Questão de Tecnologia da Informação · FGV STN 2024 (nº 11)

FGV2024Auditor Federal de Finanças e Controle - Tecnologia da Informação (Operação e Infraestrutura)Tecnologia da Informação
Gabarito: Aver comentário ↓

No contexto da segurança da informação, spoofing é uma prática cibernética, usada por hackers, que consiste em

Resposta comentada

Gabarito Alternativa A

Spoofing é uma técnica de ataque cibernético onde um invasor se disfarça ou falsifica sua identidade ou a origem de informações para enganar sistemas ou usuários. O objetivo é fazer com que a vítima acredite que a comunicação ou os dados vêm de uma fonte confiável.

  • (A) Correta: Spoofing é exatamente a falsificação de informações ou identidades, como um endereço de IP, e-mail, ou número de telefone, para enganar sistemas ou pessoas, geralmente com intenções maliciosas.
  • (B) Incorreta: Isso descreve um ataque de acesso direto à memória (DMA attack) ou exploração de hardware, que não é a definição de spoofing.
  • (C) Incorreta: Esta é a definição de ransomware, um tipo de malware que sequestra dados e exige resgate. É uma ameaça diferente de spoofing. Armadilha da banca: Ransomware é uma ameaça muito conhecida, mas não se confunde com spoofing.
  • (D) Incorreta: Isso descreve a ação de um trojan (cavalo de Troia) ou outro tipo de malware que permite controle remoto, não o ato de spoofing em si.
  • (E) Incorreta: Isso é conhecido como sniffing ou eavesdropping (escuta), que é a interceptação passiva de dados de rede. Embora spoofing possa ser usado para facilitar um ataque de sniffing (como em um ataque Man-in-the-Middle com ARP spoofing), a interceptação em si não é spoofing.

Fonte: FGV STN 2024 Auditor Federal de Finanças e Controle - Tecnologia da Informação (Operação e Infraestrutura) (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho