Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCC 2025

Segurança da InformaçãoAtaques e ameaças
Código
fc074739
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Um Tribunal realiza periodicamente testes de intrusão para verificar vulnerabilidades em sua infraestrutura de rede interna e sem fio. Durante um teste, os analistas identificaram que um atacante poderia interceptar e modificar o tráfego de comunicação entre dois dispositivos. Com base no cenário descrito, a técnica de ataque que foi identificada é
  1. ANS Spoofing, que pode ser mitigada utilizando autenticação RADIUS.
  2. BRogue Access Point, que pode ser mitigada utilizando 802.1X com EAP-TLS.
  3. Cde replay, que pode ser mitigada utilizando implementação de chaves simétricas estáticas.
  4. Dde tunneling ICMP, que pode ser mitigada utilizando bloqueio de portas 80 e 443.
  5. EARP Spoofing, que pode ser mitigada utilizando implementação de inspeção dinâmica de ARP (DAI).
Revelar gabarito e comentário

GabaritoE — ARP Spoofing, que pode ser mitigada utilizando implementação de inspeção dinâmica de ARP (DAI).

Link permanente: /questoes/fc074739