Questão de Redes de Computadores — Segurança de Redes — FCC 2019
Redes de Computadores›Segurança de Redes
Código
fc056838
Banca
FCC
Órgão
SEMEF de Manaus - AM
Ano
2019
Cargo
SEMEF Manaus - AM - Assistente Técnico de Tecnologia da Informação da Fazenda Municipal - Suporte
Uma das formas de ataque de quebra de segurança em sistemas computacionais é por meio da invasão ao ambiente físico e aos equipamentos. Por exemplo, o atacante poderia utilizar uma Porta de uma Switch para coletar as informações que trafegam por ela. Uma forma de proteção contra esse tipo de ataque é
Adesativar o recurso de distribuição de IP por meio do DHCP.
Bconfigurar um endereço IP específico para acessar a Porta.
Cinstalar um Firewall de filtro de pacotes IPs.
Dconfigurar um endereço MAC específico para acessar a Porta.
Einstalar um antivírus com recurso de IDS.
Revelar gabarito e comentário▾
GabaritoD — configurar um endereço MAC específico para acessar a Porta.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança de Redes – Proteção contra acesso físico a portas de switch
Gabarito: letra D. O ataque descrito é o de conectar um dispositivo a uma porta do switch para capturar tráfego (ex.: sniffing). A proteção adequada é restringir o acesso à porta por endereço MAC, através do recurso port security, que permite configurar quais MACs podem se conectar, bloqueando dispositivos não autorizados.
A banca testa o conhecimento de mecanismos básicos de segurança em switches. Vamos analisar cada alternativa:
Ataque: acesso físico à porta do switch
1Sniffing (captura de tráfego)
2Proteção: Port Security
Filtro por endereço MAC (camada 2)
Bloqueia dispositivos não autorizados
3Medidas ineficazes
Desativar DHCP (camada 3)
IP específico na porta (camada 3)
Firewall de pacotes (camadas 3/4)
Antivírus/IDS (host/rede)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Desativar o DHCP não impede que um invasor conecte um cabo e capture pacotes. DHCP só distribui IPs; a proteção física exige controle na camada de enlace (camada 2), como a filtragem por MAC.
Alternativa B — ❌ Incorreta
Configurar um IP específico para a porta não é uma medida de segurança prática. Um invasor poderia configurar o mesmo IP no seu dispositivo, e o switch não validaria quem está conectado fisicamente. Além disso, IP é da camada 3; a segurança da porta deve atuar na camada 2.
Alternativa C — ❌ Incorreta
Um firewall de filtro de pacotes IPs analisa tráfego nas camadas 3/4, mas não impede que um invasor se conecte fisicamente à porta. O firewall não controla quem está plugado no switch.
Alternativa D — ✅ Correta ⟵ GABARITO
Configurar um endereço MAC específico para acessar a porta é a essência do port security. O switch permite que apenas MACs previamente cadastrados transmitam dados, impedindo que um atacante conecte um notebook, por exemplo, e realize sniffing ou outros ataques.
Alternativa E — ❌ Incorreta
Antivírus com IDS atua no host ou na rede para detectar malware/ intrusões, mas não protege contra acesso físico à porta do switch. É uma camada de defesa posterior, não a proteção primária contra conexão física não autorizada.
Conclusão: Em questões sobre segurança física de switches, a FCC costuma cobrar o port security como solução para evitar que dispositivos não autorizados coletem tráfego. Lembre-se: a proteção é baseada no endereço MAC (camada 2), não em IP ou em firewalls.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)