Questão de Segurança da Informação — Ataques e ameaças — FGV 2024
Segurança da Informação›Ataques e ameaças
Código
fg098461
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
Ana foi contratada pela empresa K para identificar pontos de vulnerabilidades na rede local. Ela identificou uma brecha de segurança que visava a comprometer os dados transmitidos a um dispositivo conectado a um switch de rede com o objetivo de estourar a tabela de endereços MAC para os dispositivos e seus segmentos de rede correspondentes.O possível ataque que usaria a brecha de segurança identificada por Ana é o:
Aphishing;
Bspoofing;
CDoS;
DDDoS;
Eflood.
Revelar gabarito e comentário▾
GabaritoE — flood.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de rede: MAC Flooding
Gabarito: letra E. O ataque descrito é o flood (MAC flooding), que consiste em enviar uma grande quantidade de endereços MAC falsos para sobrecarregar a tabela de endereços do switch, fazendo com que ele atue como um hub e encaminhe o tráfego para todas as portas, permitindo a interceptação dos dados. Esse tipo de ataque visa comprometer a confidencialidade dos dados transmitidos, sendo classificado como um ataque de inundação (flood).
1Switch com tabela MAC limitada
2Envio de MACs falsos em massa
3Tabela transborda (flood)
4Switch atua como hub
5Tráfego visível em todas as portas
6[-] Interceptação dos dados
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Phishing é uma técnica de engenharia social que visa obter informações confidenciais por meio de mensagens falsas, não se relacionando com a exploração da tabela MAC de um switch.
Alternativa B — ❌ Incorreta
Spoofing refere-se à falsificação de identidade (como IP ou MAC), mas o cenário descrito não é apenas falsificar um endereço; o objetivo é estourar a tabela MAC do switch, o que caracteriza um ataque flood.
Alternativa C — ❌ Incorreta
DoS (Denial of Service) tem como objetivo indisponibilizar um serviço, enquanto o ataque descrito busca comprometer dados transmitidos, não necessariamente causar negação de serviço.
Alternativa D — ❌ Incorreta
DDoS é uma versão distribuída do DoS, mas não é a técnica específica de estourar a tabela MAC de um switch para captura de dados.
Alternativa E — ✅ Correta ⟵ GABARITO
Flood (MAC flooding) é exatamente o ataque que visa sobrecarregar a tabela de endereços do switch, enviando inúmeros endereços MAC falsos até a tabela transbordar, forçando o switch a inundar todas as portas com o tráfego, permitindo a escuta dos dados.
PEGA ESSA DICA!
Lembre-se de que o ataque MAC flooding é um tipo de flood que explora a limitação da tabela CAM do switch. Muitas questões cobram a diferença entre spoofing (falsificação) e flood (inundação). Na dúvida, identifique se o ataque visa esgotar recursos (tabela, conexões, etc.) — aí é flood.