← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

O analista em TI Pedro constatou que o site principal do MPSC www.mpsc.mp.br está direcionando os usuários a uma página que apresenta o aspecto visual correto, mas que possui um endereço IP desconhecido pela equipe de infraestrutura de TI do MPSC. Pedro logo concluiu que a infraestrutura de TI do MPSC está sofrendo um ataque do tipo:

Gabarito: E

Quando a questão fala em um site que mantém a aparência correta, mas passa a direcionar o usuário para outro endereço IP, a ideia central é enganar a vítima sobre a identidade real do destino. Em segurança da informação, isso é a cara de spoofing: uma falsa representação de origem, endereço ou identidade para induzir confiança e capturar o acesso do usuário. No caso descrito, o site parece legítimo, mas está apontando para uma página hospedada em IP desconhecido pela equipe de infraestrutura. Ou seja, houve uma falsificação do destino percebido pelo usuário, algo muito comum em ataques de DNS spoofing, phishing com redirecionamento ou sequestro de tráfego. O detalhe importante é o engano de identidade, e não a simples queda do serviço ou a instalação de malware. Por isso o gabarito é a letra E. A lógica é: se o visual é correto, mas o endereço real não é o esperado, alguém está se passando pelo site verdadeiro. Em linguagem de prova, isso é spoofing, termo usado justamente para indicar falsificação de identidade em rede, sistema ou comunicação. Para fixar: backdoor é porta de entrada oculta, negação de serviço derruba ou sobrecarrega o serviço, ransomware sequestra dados para extorsão, e cavalo de troia é um programa disfarçado de legítimo. Aqui, o problema não é um software malicioso instalado no computador da vítima, e sim a simulação do site/autenticidade do endereço.

Continue treinando

Questões relacionadas