Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce189074
Banca
CESPE / CEBRASPE
Órgão
TCE-PR
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo – Área: Informática
O ataque contra a camada MAC das redes 802.11 em que o atacante envia uma grande quantidade de quadros de gerenciamento com origem forjada na tentativa de esgotar a memória e o processamento do access point é denominado ataque DoS por
  1. Ainundação de autenticação ou associação.
  2. Binundação de desautenticação.
  3. Cautenticação inválida.
  4. Dproblema de CSMA/CA.
  5. Ereserva do meio.
Revelar gabarito e comentário

GabaritoA — inundação de autenticação ou associação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque DoS na camada MAC 802.11

Gabarito: letra A. O ataque descrito é a inundação de autenticação ou associação (Authentication/Association Flooding), no qual o atacante envia uma quantidade massiva de quadros de gerenciamento (autenticação ou associação) com endereço MAC forjado para sobrecarregar o access point, esgotando seus recursos de memória e processamento, caracterizando um ataque de negação de serviço (DoS).

A banca testa o conhecimento sobre os tipos de inundação (flood) em redes sem fio 802.11. A chave é identificar que o uso de quadros de gerenciamento com origem forjada e grande volume visa justamente consumir recursos do AP.

1Inundação de autenticação/associação
Envia quadros de gerenciamento
Endereço MAC forjado
Esgota memória e processamento do AP
2Inundação de desautenticação
Força desconexão de clientes
Não esgota recursos do AP
3Autenticação inválida
Credenciais erradas
Sem volume massivo
4Problema de CSMA/CA
Falha de configuração
Não é ataque ativo
5Reserva do meio (RTS/CTS)
Mecanismo de NAV
Não é ataque DoS
Ataque DoS na camada MAC 802.11
LEVELsoulevel.com.br
Ataque DoS na camada MAC 802.11: Inundação de autenticação/associação (Envia quadros de gerenciamento, Endereço MAC forjado, Esgota memória e processamento do AP); Inundação de desautenticação (Força desconexão de clientes, Não esgota recursos do AP); Autenticação inválida (Credenciais erradas, Sem volume massivo); Problema de CSMA/CA (Falha de configuração, Não é ataque ativo); Reserva do meio (RTS/CTS) (Mecanismo de NAV, Não é ataque DoS)

Alternativa A — ✅ Correta ⟵ GABARITO

A inundação de autenticação ou associação (Authentication/Association Flooding) é exatamente o que o enunciado descreve: o atacante envia dezenas ou centenas de quadros de Authentication ou Association Request por segundo, com endereços MAC falsos, forçando o AP a alocar buffers e processamento para cada tentativa, levando à exaustão de recursos e indisponibilidade do serviço.

Alternativa B — ❌ Incorreta

A inundação de desautenticação (Deauthentication Flood) consiste no envio de quadros de Deauthentication para forçar clientes legítimos a se desconectarem, mas não tem como objetivo esgotar a memória ou processamento do AP – atua mais na interrupção de sessões individuais. O ataque do enunciado foca em esgotamento de recursos, característica da inundação de autenticação/associação.

Alternativa C — ❌ Incorreta

Autenticação inválida (Invalid Authentication) refere-se a tentativas de autenticação com credenciais erradas, mas não é um ataque de inundação. O volume massivo é o essencial no DoS por flood.

Alternativa D — ❌ Incorreta

CSMA/CA é o protocolo de acesso ao meio usado em redes 802.11; um problema de CSMA/CA poderia ser uma falha de configuração, mas não um ataque ativo de inundação.

Alternativa E — ❌ Incorreta

Reserva do meio (Medium Reservation) está relacionada ao mecanismo de RTS/CTS e NAV, não a um ataque de negação de serviço por sobrecarga de quadros de gerenciamento.

NÃO CAIA NESSA!

A alternativa B (inundação de desautenticação) é um distrator comum: ambos são ataques de inundação com quadros de gerenciamento, mas enquanto a desautenticação visa derrubar conexões, o ataque descrito (autenticação/associação) busca exaurir os recursos do AP. Fique atento ao objetivo do ataque – a descrição de esgotar memória e processamento é a assinatura do Authentication/Association Flood.

Gabarito: letra A.

Link permanente: /questoes/ce189074