Questão nº 50
Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 50)
Durante uma auditoria na rede de computadores da empresa XXX Ltda, foi identificado que um hacker insider não autorizado realizou alteração no programa de pagamento de funcionários da empresa para que ele rodasse de modo diferente do habitual.
A alternativa que indica corretamente o nome desse tipo de ataque e sua caracterização é:
- Aataque de interceptação – ocorre quando um ativo é destruído ou torna-se indisponível (ou inutilizável), caracterizando um ataque contra a disponibilidade;
- Bataque de interrupção – ocorre quando um ativo é acessado por uma parte não autorizada (pessoa, programa ou computador), caracterizando um ataque contra a confidencialidade;
- Cataque de modificação – ocorre quando um ativo é acessado por uma parte não autorizada (pessoa, programa ou computador) e ainda alterado, caracterizando um ataque contra a integridade; (alternativa correta)
- Dataque de fabricação – ocorre quando uma parte não autorizada (pessoa, programa ou computador) insere objetos falsificados em um ativo, caracterizando um ataque contra a disponibilidade;
- Eataque de negação – ocorre quando um ativo é acessado por uma parte não autorizada (pessoa, programa ou computador) negando ao sistema a capacidade de ser executado do modo habitual.
Resposta comentada
Gabarito Alternativa C
Em Segurança da Informação, um ataque é uma ação que compromete as propriedades de Confidencialidade (segredo), Integridade (precisão e não alteração) ou Disponibilidade (acesso quando necessário) de um sistema ou dado. A alteração de um programa por um invasor compromete diretamente a Integridade.
- (A) Incorreta: Ataque de interceptação geralmente se refere a acesso não autorizado (confidencialidade), e a descrição de "destruído ou indisponível" caracteriza um ataque à disponibilidade, não correspondendo ao cenário de alteração.
- (B) Incorreta: Ataque de interrupção visa a disponibilidade (tornar algo indisponível), enquanto "acesso não autorizado" se refere à confidencialidade; nenhum deles descreve a alteração do programa.
- (C) Correta: O ataque de modificação ocorre quando um ativo (neste caso, o programa de pagamento) é alterado por uma parte não autorizada, comprometendo sua precisão e confiabilidade, o que caracteriza um ataque contra a integridade.
- (D) Incorreta: Ataque de fabricação (ou falsificação) envolve a inserção de dados ou objetos falsos, o que de fato compromete a integridade, mas a alternativa erroneamente o caracteriza como um ataque contra a disponibilidade.
- (E) Incorreta: Ataque de negação (de serviço) impede o acesso ou uso de um sistema (disponibilidade). Embora o programa alterado possa não rodar "do modo habitual", a essência do ataque descrito é a alteração do programa, não a negação de seu serviço. A armadilha aqui é confundir a consequência (rodar diferente) com o tipo de ataque (negação de serviço), que se foca em impedir o funcionamento, não em alterá-lo para funcionar de forma errada.
Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Segurança de T.I. (Caderno Tipo 1). Reproduzida para fins de estudo.