Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2023
Segurança da Informação›Ataques e ameaças
Código
ce163571
Banca
CESPE / CEBRASPE
Órgão
TC-DF
Ano
2023
Nível
Superior
Cargo
Auditor de Controle Externo – Área Especializada – Especialidade Tecnologia da Informação – Orientação Sistemas de TI
No que se refere a ataques a redes de computadores, julgue o próximo item.DNS spoofing é considerado um tipo de ataque eavesdropping.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DNS Spoofing e Eavesdropping
Gabarito: Certo. De acordo com o gabarito oficial, DNS spoofing é considerado um ataque do tipo eavesdropping (interceptação). Isso porque, na prática, o atacante frequentemente monitora o tráfego DNS para, então, forjar respostas falsas, caracterizando uma escuta ativa. Embora classificações como o modelo STRIDE tratem spoofing e information disclosure de forma separada, o DNS spoofing envolve a interceptação de consultas, o que o enquadra como uma forma de eavesdropping.
DNS Spoofing: Natureza (Falsificação de respostas DNS, Depende de interceptação); Classificação (Eavesdropping (escuta ativa), Envolve monitoramento do tráfego); Modelo STRIDE (Spoofing (identidade), Information disclosure (vazamento))
NÃO CAIA NESSA!
A banca explora a fronteira entre categorias de ataques. Muitos candidatos, ao lembrarem que spoofing é falsificação de identidade, julgam que não se trata de eavesdropping. No entanto, o DNS spoofing depende da captura de tráfego (eavesdropping) para funcionar, sendo assim classificado como tal.