Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2025
Segurança da InformaçãoAtaques e ameaças
- Código
- cg023548
- Banca
- CESGRANRIO
- Órgão
- BANESE
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico Bancário III - Suporte
Um adversário pode tentar se posicionar entre dois ou mais dispositivos usando técnicas de Man-In-The-Middle (MITM) para monitorar ou modificar o tráfego.Dentre essas técnicas, há uma que é conhecida como Evil Twin, na qual o adversário
- Afalsifica o tráfego do Dynamic Host Configuration Protocol (DHCP) para agir como um servidor DHCP malicioso na rede da vítima.
- Bimplanta um ponto de acesso malicioso e desonesto para imitar o Service Set Identifier (SSID) e o Basic Service Set Identifier (BSSID) de um ponto de acesso legítimo da organização.
- Cresponde ao tráfego de rede Link-Local Multicast Name Resolution (LLMNR) e NetBIOS Name Service (NBT-NS) para falsificar uma fonte autoritativa de resolução de nomes.
- Dinsere informações falsas na cache de um servidor do Domain Name System (DNS) para falsificar endereços do Internet Protocol (IP) de outros clientes e servidores.
- Einsere informações falsas na cache do Address Resolution Protocol (ARP) da vítima para falsificar os endereços de Media Access Control (MAC) de outros dispositivos.