Questão nº 50

Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 50)

FGV2024Técnico de Nível Superior - Analista de Segurança de T.I.Tecnologia da Informação
Gabarito: Cver comentário ↓

Durante uma auditoria na rede de computadores da empresa XXX Ltda, foi identificado que um hacker insider não autorizado realizou alteração no programa de pagamento de funcionários da empresa para que ele rodasse de modo diferente do habitual.
A alternativa que indica corretamente o nome desse tipo de ataque e sua caracterização é:

Resposta comentada

Gabarito Alternativa C

Em Segurança da Informação, um ataque é uma ação que compromete as propriedades de Confidencialidade (segredo), Integridade (precisão e não alteração) ou Disponibilidade (acesso quando necessário) de um sistema ou dado. A alteração de um programa por um invasor compromete diretamente a Integridade.

  • (A) Incorreta: Ataque de interceptação geralmente se refere a acesso não autorizado (confidencialidade), e a descrição de "destruído ou indisponível" caracteriza um ataque à disponibilidade, não correspondendo ao cenário de alteração.
  • (B) Incorreta: Ataque de interrupção visa a disponibilidade (tornar algo indisponível), enquanto "acesso não autorizado" se refere à confidencialidade; nenhum deles descreve a alteração do programa.
  • (C) Correta: O ataque de modificação ocorre quando um ativo (neste caso, o programa de pagamento) é alterado por uma parte não autorizada, comprometendo sua precisão e confiabilidade, o que caracteriza um ataque contra a integridade.
  • (D) Incorreta: Ataque de fabricação (ou falsificação) envolve a inserção de dados ou objetos falsos, o que de fato compromete a integridade, mas a alternativa erroneamente o caracteriza como um ataque contra a disponibilidade.
  • (E) Incorreta: Ataque de negação (de serviço) impede o acesso ou uso de um sistema (disponibilidade). Embora o programa alterado possa não rodar "do modo habitual", a essência do ataque descrito é a alteração do programa, não a negação de seu serviço. A armadilha aqui é confundir a consequência (rodar diferente) com o tipo de ataque (negação de serviço), que se foca em impedir o funcionamento, não em alterá-lo para funcionar de forma errada.

Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Segurança de T.I. (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho