Questão de Redes de Computadores — Segurança de Redes — FGV 2025
Redes de Computadores›Segurança de Redes
Código
fg116133
Banca
FGV
Órgão
MPU
Ano
2025
Nível
Superior
Cargo
Analista do - Perito em Tecnologia da Informação e Comunicação
A analista Joana deve investigar anomalias no tráfego da rede B do MPU. A rede B interliga os dispositivos por um switch padrão. A fim de facilitar a investigação, Joana decidiu capturar todos os pacotes trafegados por qualquer dispositivo da rede B (sniffing geral), utilizando apenas um software sniffer no computador PC, conectado à rede B. A analista executou um ataque controlado à rede B, fazendo com que o switch padrão se comportasse como um simples hub. Joana avaliou ainda se havia necessidade de definir a única placa de rede do PC, a IBNet, para operar no modo promíscuo.Para cumprir o objetivo de investigar toda a rede B, Joana realizou um ataque do tipo:
AARP spoofing, e precisou alterar o modo de operação da IBNet;
BMAC flooding, e precisou alterar o modo de operação da IBNet;
CARP flooding, e não precisou alterar o modo de operação da IBNet;
DMAC flooding, e não precisou alterar o modo de operação da IBNet;
EMAC spoofing, e não precisou alterar o modo de operação da IBNet.
Revelar gabarito e comentário▾
GabaritoB — MAC flooding, e precisou alterar o modo de operação da IBNet;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sniffing em redes com switch – MAC flooding e modo promíscuo
Gabarito: letra B. Para capturar todo o tráfego da rede B, Joana precisou fazer o switch se comportar como hub (inundação em todas as portas) e configurar a placa de rede para modo promíscuo. O ataque que força um switch a floodar todas as portas é o MAC flooding: envio de grande quantidade de quadros com endereços MAC falsos, lotando a tabela CAM do switch e fazendo-o atuar como hub. Além disso, o modo promíscuo é necessário para que a interface capture todos os pacotes que passam no meio físico, e não apenas os destinados ao seu MAC.
O material de apoio destaca que “a habilitação do modo promíscuo nas placas de rede para capturar os pacotes. Esse modo permite que a placa não mais capture somente os pacotes em unicast direcionados a ela e os broadcast, mas sim, todo e qualquer tráfego na rede”.
Ataque
Efeito no switch
Modo promíscuo necessário?
MAC flooding
Lota a tabela CAM, fazendo o switch floodar todas as portas (comportamento de hub)
Sim
ARP spoofing
Envenena tabela ARP para redirecionar tráfego de um host específico
Sim
ARP flooding
Inunda com requisições ARP, causando negação de serviço, sem alterar comportamento do switch
Sim
MAC spoofing
Falsifica endereço MAC, sem alterar comportamento do switch
Sim
Sniffing em switch
1Ataque para hub
MAC flooding (lota tabela CAM)
Switch flooda todas as portas
2Modo promíscuo
Captura todos os pacotes
Necessário para sniffing geral
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
ARP spoofing é um ataque que envenena a tabela ARP para redirecionar o tráfego de um host alvo, mas não faz o switch se comportar como hub. Para ouvir todo o tráfego via ARP spoofing seria necessário redirecionar cada fluxo individualmente, além de ainda exigir modo promíscuo para capturar os pacotes. A descrição do cenário (switch agindo como hub) não corresponde a ARP spoofing.
Alternativa B — ✅ Correta ⟵ GABARITO
MAC flooding é o ataque correto: inunda o switch com quadros de diferentes MACs fonte, lota a tabela CAM e força o switch a floodar todo o tráfego para todas as portas (comportamento de hub). Como o tráfego agora chega a todas as portas, Joana precisa configurar a placa de rede em modo promíscuo para capturar todos os pacotes, não apenas os que têm seu MAC como destino. Ambas as ações (MAC flooding + modo promíscuo) são necessárias.
Alternativa C — ❌ Incorreta
ARP flooding (inundação de requisições ARP) não é um ataque comum para switch flood; geralmente causa negação de serviço no dispositivo alvo, mas não altera o comportamento do switch para hub. Além disso, afirma que não precisou alterar o modo promíscuo, mas o cenário exige modo promíscuo para capturar todos os pacotes da rede.
Alternativa D — ❌ Incorreta
Ataca com MAC flooding (correto), mas afirma que não precisou alterar o modo promíscuo. Isso está errado: mesmo com o switch floodando, a placa de rede padrão (não promíscua) descarta pacotes que não têm seu MAC como destino. Sem modo promíscuo, ela só capturaria broadcast e pacotes endereçados a ela.
Alternativa E — ❌ Incorreta
MAC spoofing é a falsificação do endereço MAC de origem, usado para burlar filtros ou assumir identidade, mas não faz o switch se comportar como hub. Também afirma que não precisou alterar o modo promíscuo, o que é incorreto pelas razões já expostas.
NÃO CAIA NESSA!
A banca tenta confundir o ataque que sobrecarrega a tabela CAM (MAC flooding) com ataques de envenenamento ARP ou falsificação MAC. Lembre-se: MAC flooding visa a própria comutação do switch, transformando-o em hub; ARP spoofing é para desvio de tráfego específico. Além disso, a necessidade do modo promíscuo é essencial em qualquer cenário de sniffing geral – não depende do ataque.