Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2020

Segurança da InformaçãoAtaques e ameaças
Código
ce116050
Banca
CESPE / CEBRASPE
Órgão
PC-SE
Ano
2020
Nível
Superior
Cargo
Delegado de Polícia - Curso de Instrução

Ao redigir um ofício destinado a uma provedora de Internet, um delegado colocou as seguintes informações a respeito de uma possível captura de dados não autorizada pelo usuário de um sistema.


URL correta de acesso ao sistema             https://suaconta.com.br/suaconta.html

    URL apresentada ao acessar o sistema     https://crazyserver.com.uk/suaconta.html

  Porta                                                           191.125.13.1                                         


O usuário digitava a URL correta de acesso ao sistema no browser, e a página da Web apresentada solicitava o preenchimento dos dados e a inserção de senha do usuário para acesso ao sistema.

A respeito da situação hipotética apresentada e dos aspectos técnicos e legais a ela relacionados, julgue o item a seguir.A identificação do provedor de conexão do site malicioso deve ser feita no serviço de diretório Whois brasileiro.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Whois e Identificação de Provedor

Gabarito: E (Errado). A afirmação de que a identificação do provedor de conexão do site malicioso deve ser feita no serviço de diretório Whois brasileiro está incorreta, pois o Whois brasileiro (whois.nic.br) abrange apenas domínios registrados sob o TLD .br e, em alguns casos, IPs alocados ao Brasil. No cenário apresentado, o site malicioso utiliza o domínio crazyserver.com.uk (TLD .uk) e o IP 191.125.13.1 (pertencente ao bloco LACNIC, que cobre América Latina e Caribe, mas não necessariamente exclusivo do Brasil). Portanto, o Whois brasileiro não seria a fonte adequada; seria necessário consultar o Whois do registro .uk (Nominet) para o domínio e o Whois do RIR correspondente (LACNIC) para o IP.

A banca testa o conhecimento de que o Whois é um protocolo de consulta a bancos de dados de registro de domínios e IPs, mas cada base é específica para uma região ou TLD. O Whois brasileiro não é um diretório global para qualquer site malicioso – ele só tem informações de domínios e IPs sob jurisdição brasileira. No caso, o domínio .uk e o IP (que pode ser de outro país) exigem consultas a outros serviços.

Whois
  • 1Brasileiro (whois.nic.br)
    • Domínios .br
    • IPs alocados ao Brasil
  • 2Outros registros
    • Domínio .uk → Nominet
    • IP LACNIC → Whois do RIR
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

O aluno pode pensar que o "Whois brasileiro" é o único serviço de whois existente no Brasil ou que ele armazena dados de todos os sites, mas ele é restrito ao domínio .br e a IPs brasileiros. A banca explora essa confusão ao usar o termo genérico "serviço de diretório Whois brasileiro" sem especificar o escopo.

Conclusão: A afirmativa está errada porque o Whois brasileiro não é o local correto para identificar o provedor de conexão de um site com domínio .uk e IP estrangeiro. Deve-se utilizar o Whois do registro do TLD ou do RIR apropriado.

Gabarito: E (Errado)

Link permanente: /questoes/ce116050