Questão de Redes de Computadores — DNS (Domain Name System) — CESPE / CEBRASPE 2025
Redes de Computadores›DNS (Domain Name System)
Código
ce220587
Banca
CESPE / CEBRASPE
Órgão
TRF - 6ª REGIÃO
Ano
2025
Nível
Médio
Cargo
Técnico Judiciário – Área: Apoio Especializado – Especialidade: Desenvolvimento de Sistemas de Informação
Acerca de prevenção e combate a ataques a redes de computadores, criptografia e certificação digital, julgue o item seguinte.Um método de prevenção contra ataques DNS spoofing é o uso de DNSSEC, projetado para proteger a integridade e a autenticidade das consultas DNS por meio do uso de assinaturas digitais baseadas em criptografia assimétrica.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DNSSEC e Prevenção contra DNS Spoofing
✅ CERTO. O DNSSEC (Domain Name System Security Extensions) é um conjunto de extensões de segurança para o DNS projetado justamente para proteger contra ataques de DNS spoofing (como envenenamento de cache), garantindo a integridade e autenticidade dos dados DNS por meio de assinaturas digitais baseadas em criptografia assimétrica.
O funcionamento do DNSSEC consiste em: a zona de um domínio assina digitalmente seus registros de recursos (RRsets) com uma chave privada, e os resolvedores podem verificar essa assinatura usando a correspondente chave pública. Dessa forma, qualquer alteração indevida nos dados DNS durante a resolução fica evidente, impedindo que respostas falsificadas sejam aceitas.
Essa técnica é eficaz contra ataques de DNS spoofing, nos quais um atacante insere respostas fraudulentas no cache de um resolvedor. O DNSSEC não criptografa os dados (não oferece confidencialidade), mas assegura a origem e a integridade das informações, exatamente como descrito no enunciado.