Questão de Segurança da Informação — Ataques e ameaças — FCC 2025
Segurança da InformaçãoAtaques e ameaças
- Código
- fc074739
- Banca
- FCC
- Órgão
- TRT - 15ª Região (SP)
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Um Tribunal realiza periodicamente testes de intrusão para verificar vulnerabilidades em sua infraestrutura de rede interna e sem fio. Durante um teste, os analistas identificaram que um atacante poderia interceptar e modificar o tráfego de comunicação entre dois dispositivos. Com base no cenário descrito, a técnica de ataque que foi identificada é
- ANS Spoofing, que pode ser mitigada utilizando autenticação RADIUS.
- BRogue Access Point, que pode ser mitigada utilizando 802.1X com EAP-TLS.
- Cde replay, que pode ser mitigada utilizando implementação de chaves simétricas estáticas.
- Dde tunneling ICMP, que pode ser mitigada utilizando bloqueio de portas 80 e 443.
- EARP Spoofing, que pode ser mitigada utilizando implementação de inspeção dinâmica de ARP (DAI).