Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2021

Segurança da InformaçãoAtaques e ameaças
Código
ce130588
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Segurança da Informação
O Ettercap é uma ferramenta de segurança de rede livre e de código aberto, que funciona colocando a interface de rede em modo promíscuo com o ARP (Address Resolution Protocol), envenenando esse protocolo nas máquinas de destino. Essa ferramenta é utilizada para análise de protocolo de rede e auditoria de segurança, e possui a funcionalidade de um ataque de rede conhecido como
  1. ADoS.
  2. BDDoS.
  3. CC HTTP flood.
  4. Dman-in-the-middle.
  5. EDNS spoofing.
Revelar gabarito e comentário

GabaritoD — man-in-the-middle.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ettercap e Ataque Man-in-the-Middle

Gabarito: letra D. O Ettercap utiliza ARP Poisoning para se posicionar entre a vítima e o destino, caracterizando um ataque man-in-the-middle (MitM). As demais alternativas são ataques de negação de serviço ou falsificação de DNS, não relacionados diretamente ao funcionamento do Ettercap.

Alternativa A — ❌ Incorreta

DoS (Denial of Service) tem como objetivo indisponibilizar um serviço, não interceptar comunicação. O Ettercap não é ferramenta de DoS.

Alternativa B — ❌ Incorreta

DDoS é DoS distribuído, com múltiplas origens, também não é o propósito do Ettercap.

Alternativa C — ❌ Incorreta

HTTP flood é uma variação de DDoS focada em requisições HTTP, não condiz com ARP poisoning.

Alternativa D — ✅ Correta ⟵ GABARITO

O ARP Poisoning permite ao atacante redirecionar o tráfego entre dois hosts, funcionando como um intermediário – clássico ataque man-in-the-middle. Ferramentas como Ettercap e Cain & Abel são conhecidas por essa finalidade.

Alternativa E — ❌ Incorreta

DNS spoofing envolve envenenar o cache DNS, não o ARP. Embora também seja um ataque de interceptação, não é a funcionalidade descrita (ARP poisoning).

A palavra "envenenando" no enunciado aponta diretamente para o ARP Poisoning, que é a base do MitM. A questão é direta e não exige conhecimento profundo além da associação entre Ettercap e MitM.

Link permanente: /questoes/ce130588