Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
Segurança da Informação›Ataques e ameaças
Código
ce167270
Banca
CESPE / CEBRASPE
Órgão
ANATEL
Ano
2024
Nível
Superior
Cargo
Especialista em Regulação de Serviços Públicos de Telecomunicações – Especialidade: Engenharia
Julgue o item seguinte, em relação a ataques cibernéticos e a ataques a rede definida por software (SDN).O ataque de DNS cache snooping é um tipo de ataque em que o servidor DNS precisa ser configurado para resolver nomes recursivamente para terceiros e que os registros de cache estejam apagados.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DNS Cache Snooping – Descrição Incorreta
Gabarito: ❌ ERRADO. A afirmação erra ao dizer que o ataque de DNS cache snooping requer que os registros de cache estejam apagados; na verdade, o ataque explora a existência de registros no cache do servidor DNS para inferir informações sobre a navegação de usuários. Além disso, a condição de o servidor estar configurado para resolver recursivamente para terceiros (servidor aberto) não é necessária para o cache snooping, embora facilite.
Análise:
O DNS cache snooping é uma técnica em que um atacante envia consultas DNS para um servidor e analisa as respostas para determinar se um determinado nome de domínio está presente no cache do servidor. O objetivo é obter informações sobre quais sites foram acessados recentemente pelos usuários da rede atendida por aquele servidor. Para que o ataque funcione, o servidor precisa ter registros armazenados em cache – e não apagados, como afirma o item. Se o cache estiver vazio, não há informações a serem obtidas.
Além disso, a afirmação menciona que o servidor precisa "ser configurado para resolver nomes recursivamente para terceiros". Embora um servidor aberto (que aceita consultas recursivas de qualquer origem) facilite o ataque, o cache snooping também pode ser realizado em servidores que não são abertos, desde que o atacante consiga enviar uma consulta com o bit RD (Recursion Desired) e o servidor responda com uma resposta de cache (se estiver configurado para fornecer respostas de cache mesmo para consultas não autorizadas). Contudo, o erro central do item é a parte "registros de cache estejam apagados", que inverte completamente a lógica do ataque.
Portanto, a assertiva está ERRADA.
NÃO CAIA NESSA!
Ao estudar ataques a DNS, lembre-se de que o cache snooping tira proveito da existência de dados em cache. Não confunda com envenenamento de cache (cache poisoning), que visa inserir dados falsos.