Pular para o conteúdo principal

Questão de Redes de Computadores — DNS (Domain Name System) — CESPE / CEBRASPE 2025

Redes de ComputadoresDNS (Domain Name System)
Código
ce220587
Banca
CESPE / CEBRASPE
Órgão
TRF - 6ª REGIÃO
Ano
2025
Nível
Médio
Cargo
Técnico Judiciário – Área: Apoio Especializado – Especialidade: Desenvolvimento de Sistemas de Informação
Acerca de prevenção e combate a ataques a redes de computadores, criptografia e certificação digital, julgue o item seguinte.Um método de prevenção contra ataques DNS spoofing é o uso de DNSSEC, projetado para proteger a integridade e a autenticidade das consultas DNS por meio do uso de assinaturas digitais baseadas em criptografia assimétrica.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DNSSEC e Prevenção contra DNS Spoofing

CERTO. O DNSSEC (Domain Name System Security Extensions) é um conjunto de extensões de segurança para o DNS projetado justamente para proteger contra ataques de DNS spoofing (como envenenamento de cache), garantindo a integridade e autenticidade dos dados DNS por meio de assinaturas digitais baseadas em criptografia assimétrica.

O funcionamento do DNSSEC consiste em: a zona de um domínio assina digitalmente seus registros de recursos (RRsets) com uma chave privada, e os resolvedores podem verificar essa assinatura usando a correspondente chave pública. Dessa forma, qualquer alteração indevida nos dados DNS durante a resolução fica evidente, impedindo que respostas falsificadas sejam aceitas.

Essa técnica é eficaz contra ataques de DNS spoofing, nos quais um atacante insere respostas fraudulentas no cache de um resolvedor. O DNSSEC não criptografa os dados (não oferece confidencialidade), mas assegura a origem e a integridade das informações, exatamente como descrito no enunciado.

  1. 1Zona assina RRsets
  2. 2Assinatura digitalChave privada
  3. 3Resolvedor verifica
  4. 4Autenticidade e integridadeChave pública
  5. 5Resposta falsificada rejeitada
LEVEL · soulevel.com.br

Gabarito: Certo.

Link permanente: /questoes/ce220587