Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FCC 2019

Redes de ComputadoresSegurança de Redes
Código
fc056838
Banca
FCC
Órgão
SEMEF de Manaus - AM
Ano
2019
Cargo
SEMEF Manaus - AM - Assistente Técnico de Tecnologia da Informação da Fazenda Municipal - Suporte
Uma das formas de ataque de quebra de segurança em sistemas computacionais é por meio da invasão ao ambiente físico e aos equipamentos. Por exemplo, o atacante poderia utilizar uma Porta de uma Switch para coletar as informações que trafegam por ela. Uma forma de proteção contra esse tipo de ataque é
  1. Adesativar o recurso de distribuição de IP por meio do DHCP.
  2. Bconfigurar um endereço IP específico para acessar a Porta.
  3. Cinstalar um Firewall de filtro de pacotes IPs.
  4. Dconfigurar um endereço MAC específico para acessar a Porta.
  5. Einstalar um antivírus com recurso de IDS.
Revelar gabarito e comentário

GabaritoD — configurar um endereço MAC específico para acessar a Porta.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança de Redes – Proteção contra acesso físico a portas de switch

Gabarito: letra D. O ataque descrito é o de conectar um dispositivo a uma porta do switch para capturar tráfego (ex.: sniffing). A proteção adequada é restringir o acesso à porta por endereço MAC, através do recurso port security, que permite configurar quais MACs podem se conectar, bloqueando dispositivos não autorizados.

A banca testa o conhecimento de mecanismos básicos de segurança em switches. Vamos analisar cada alternativa:

Ataque: acesso físico à porta do switch
  • 1Sniffing (captura de tráfego)
  • 2Proteção: Port Security
    • Filtro por endereço MAC (camada 2)
    • Bloqueia dispositivos não autorizados
  • 3Medidas ineficazes
    • Desativar DHCP (camada 3)
    • IP específico na porta (camada 3)
    • Firewall de pacotes (camadas 3/4)
    • Antivírus/IDS (host/rede)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Desativar o DHCP não impede que um invasor conecte um cabo e capture pacotes. DHCP só distribui IPs; a proteção física exige controle na camada de enlace (camada 2), como a filtragem por MAC.

Alternativa B — ❌ Incorreta

Configurar um IP específico para a porta não é uma medida de segurança prática. Um invasor poderia configurar o mesmo IP no seu dispositivo, e o switch não validaria quem está conectado fisicamente. Além disso, IP é da camada 3; a segurança da porta deve atuar na camada 2.

Alternativa C — ❌ Incorreta

Um firewall de filtro de pacotes IPs analisa tráfego nas camadas 3/4, mas não impede que um invasor se conecte fisicamente à porta. O firewall não controla quem está plugado no switch.

Alternativa D — ✅ Correta ⟵ GABARITO

Configurar um endereço MAC específico para acessar a porta é a essência do port security. O switch permite que apenas MACs previamente cadastrados transmitam dados, impedindo que um atacante conecte um notebook, por exemplo, e realize sniffing ou outros ataques.

Alternativa E — ❌ Incorreta

Antivírus com IDS atua no host ou na rede para detectar malware/ intrusões, mas não protege contra acesso físico à porta do switch. É uma camada de defesa posterior, não a proteção primária contra conexão física não autorizada.

Conclusão: Em questões sobre segurança física de switches, a FCC costuma cobrar o port security como solução para evitar que dispositivos não autorizados coletem tráfego. Lembre-se: a proteção é baseada no endereço MAC (camada 2), não em IP ou em firewalls.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fc056838