Ettercap e Ataque Man-in-the-Middle
Gabarito: letra D. O Ettercap utiliza ARP Poisoning para se posicionar entre a vítima e o destino, caracterizando um ataque man-in-the-middle (MitM). As demais alternativas são ataques de negação de serviço ou falsificação de DNS, não relacionados diretamente ao funcionamento do Ettercap.
Alternativa A — ❌ Incorreta
DoS (Denial of Service) tem como objetivo indisponibilizar um serviço, não interceptar comunicação. O Ettercap não é ferramenta de DoS.
Alternativa B — ❌ Incorreta
DDoS é DoS distribuído, com múltiplas origens, também não é o propósito do Ettercap.
Alternativa C — ❌ Incorreta
HTTP flood é uma variação de DDoS focada em requisições HTTP, não condiz com ARP poisoning.
Alternativa D — ✅ Correta ⟵ GABARITO
O ARP Poisoning permite ao atacante redirecionar o tráfego entre dois hosts, funcionando como um intermediário – clássico ataque man-in-the-middle. Ferramentas como Ettercap e Cain & Abel são conhecidas por essa finalidade.
Alternativa E — ❌ Incorreta
DNS spoofing envolve envenenar o cache DNS, não o ARP. Embora também seja um ataque de interceptação, não é a funcionalidade descrita (ARP poisoning).
A palavra "envenenando" no enunciado aponta diretamente para o ARP Poisoning, que é a base do MitM. A questão é direta e não exige conhecimento profundo além da associação entre Ettercap e MitM.