Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2024

Redes de ComputadoresSegurança de Redes
Código
fg077473
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Alguns usuários da rede local de um órgão perceberam que, ao tentar acessar um determinado site, eram sempre direcionados para uma página diferente da dos outros usuários do mesmo órgão. O incidente foi relatado para a ETIR (Equipe de Tratamento de Incidentes em Redes), que identificou que o servidor de DNS que esses usuários consultavam estava desviando o tráfego para um site falso, pois o endereço IP que constava na tabela de tradução de nomes havia sido alterado. A ETIR analisou o incidente e detectou que o servidor DNS consultado havia sofrido um ataque devido a uma vulnerabilidade do DNS.A vulnerabilidade explorada permitiu que o servidor sofresse um ataque do tipo:
  1. AIP spoofing;
  2. BDNS spoofing;
  3. Cphishing;
  4. Ddefacement;
  5. Esniffing.
Revelar gabarito e comentário

GabaritoB — DNS spoofing;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de DNS – DNS Spoofing

Gabarito: letra B. O cenário descreve alteração da tabela de tradução de nomes no servidor DNS, redirecionando usuários a um site falso — característica típica do ataque de DNS spoofing (ou envenenamento de cache DNS). Esse ataque explora vulnerabilidades do protocolo DNS para inserir registros falsos, fazendo com que o servidor responda com endereços IP incorretos.

Alternativa A — ❌ Incorreta

IP spoofing consiste na falsificação do endereço IP de origem em pacotes, mas não altera tabelas DNS nem redireciona tráfego por corrupção de resolução de nomes. O ataque descrito é contra o servidor DNS, não contra a identidade do remetente.

Alternativa B — ✅ Correta ⟵ GABARITO

DNS spoofing (ou envenenamento de cache DNS) é exatamente a técnica de corromper as informações de resolução de nomes em um servidor DNS, fazendo com que consultas legítimas retornem endereços IP controlados pelo atacante. A descrição do incidente — alteração do IP na tabela de tradução de nomes — é a marca registrada desse ataque.

Alternativa C — ❌ Incorreta

Phishing é uma técnica de engenharia social, geralmente via e-mail ou sites falsos, para capturar dados sensíveis. Embora o resultado final (usuário acessar site falso) seja semelhante, o vetor do ataque não é a corrupção do servidor DNS, mas a indução da vítima.

Alternativa D — ❌ Incorreta

Defacement é a alteração não autorizada do conteúdo visual de um site, como a página inicial. Não envolve manipulação de registros DNS.

Alternativa E — ❌ Incorreta

Sniffing é a captura passiva de tráfego de rede, sem alteração dos dados. Não há modificação ativa de tabelas de DNS.

NÃO CAIA NESSA!

A banca inclui IP spoofing (alternativa A) como distrator principal, pois o nome "spoofing" pode confundir. Lembre-se: IP spoofing falsifica o endereço de origem do pacote, não os registros DNS. O ataque que corrompe a resolução de nomes é o DNS spoofing.

PEGA ESSA DICA!

Para diferenciar, associe o tipo de ataque ao recurso atacado: se a vulnerabilidade está no serviço de resolução de nomes (DNS), é DNS spoofing; se está no cabeçalho IP (falsificação de origem), é IP spoofing.

Ataque

Alvo

Efeito

IP spoofing

Endereço IP de origem

Dificulta rastreamento, usado em ataques de negação

DNS spoofing

Cache do servidor DNS

Redireciona consultas para IP falso

Phishing

Usuário (engenharia social)

Captura credenciais

Defacement

Páginas web

Altera conteúdo visual

Sniffing

Tráfego de rede

Captura dados em trânsito

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fg077473