Questão de Segurança da Informação — Análise de Tráfego e Logs — INSTITUTO AOCP 2024
Segurança da Informação›Análise de Tráfego e Logs
Código
qa632583
Banca
INSTITUTO AOCP
Órgão
SEAP PR
Ano
2024
Cargo
Ag Prof ( )
Durante uma auditoria de segurança, uma instituição identificou uma potencial vulnerabilidade em sua rede. A equipe de segurança de TI está preocupada com a possibilidade de um atacante conseguir obter dados sensíveis interceptando o tráfego de rede. Essa ameaça pode comprometer a integridade e a confidencialidade das informações. Nesse contexto, qual técnica de ataque representa roubo ou interceptação de dados capturando o tráfego?
ASniffing.
BCSRF (Cross-Site Request Forgery).
CXSS (Cross-Site Scripting).
DInjeção de SQL.
EExploração de Zero-Day.
Revelar gabarito e comentário▾
GabaritoA — Sniffing.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sniffing: interceptação e captura de tráfego
Gabarito: letra A. A técnica que representa roubo ou interceptação de dados capturando o tráfego de rede é o sniffing (também chamado de packet sniffing, interceptação de tráfego ou passive eavesdropping), que consiste na captura de informações diretamente do fluxo de pacotes que trafegam na rede, por meio de programas chamados sniffers. As demais alternativas descrevem outros tipos de ataque: CSRF, XSS, injeção de SQL e exploração de zero-day, cada um com características próprias que não envolvem a captura passiva do tráfego.
O sniffing é uma técnica de ataque passivo: o atacante se posiciona na rede (por exemplo, em uma rede local sem fio ou em um ponto de acesso comprometido) e captura os pacotes que trafegam, sem necessariamente alterá-los. O objetivo é coletar informações sensíveis, como senhas, números de cartão de crédito, conteúdo de e-mails e outros dados confidenciais que estejam trafegando em conexões inseguras (sem criptografia). Essa técnica pode ser usada de forma legítima, por administradores de rede para monitoramento e diagnóstico, ou de forma maliciosa, por atacantes para roubo de informações.
A interceptação de tráfego é uma das principais ameaças à confidencialidade da informação, um dos pilares da segurança da informação (junto com integridade e disponibilidade). Quando um atacante captura o tráfego, ele pode ler os dados transmitidos, comprometendo a confidencialidade. A proteção contra o sniffing envolve o uso de criptografia (como HTTPS, VPN, SSH), que torna os dados ilegíveis para quem os intercepta, e a segmentação da rede, que limita o alcance da captura.
É importante distinguir o sniffing de outros ataques que também envolvem a rede, mas com objetivos diferentes. Por exemplo, o spoofing envolve a falsificação de identidade (como IP spoofing ou ARP spoofing), enquanto o sniffing é a captura passiva de dados. O man-in-the-middle (MITM) é um ataque ativo que envolve a interceptação e a alteração da comunicação entre duas partes, enquanto o sniffing é apenas a captura. O sniffing é frequentemente usado como etapa preparatória para outros ataques, como o sequestro de sessão (session hijacking), que explora a sessão capturada para obter acesso não autorizado.
A banca explora a confusão entre os diferentes tipos de ataque, especialmente entre aqueles que envolvem a web (CSRF, XSS, SQL Injection) e aqueles que envolvem a rede (sniffing). O candidato deve identificar a palavra-chave do enunciado: "capturando o tráfego" — isso aponta diretamente para o sniffing. As demais alternativas são ataques a aplicações web ou exploração de vulnerabilidades específicas, não envolvendo a captura passiva do tráfego de rede.
Sniffing: Captura passiva do tráfego; Objetivo: dados sensíveis; Proteção (Criptografia (HTTPS, VPN), Segmentação de rede); Distinções (Spoofing: falsifica identidade, MITM: intercepta e altera)
Alternativa A — ✅ Correta ⟵ GABARITO
O sniffing é exatamente a técnica de capturar o tráfego de rede para obter dados sensíveis. O enunciado descreve a preocupação com a interceptação de dados — isso é a definição de sniffing. O material de apoio confirma: "Sniffing: É a técnica de capturar as informações de uma determinada máquina ou o tráfego de uma rede sem autorização para coletar dados, senhas, nomes e comportamento dos usuários." Também é chamado de packet sniffing ou passive eavesdropping. Portanto, a alternativa A está correta.
Alternativa B — ❌ Incorreta
O CSRF (Cross-Site Request Forgery) é um ataque que força a vítima a executar ações indesejadas em uma aplicação web na qual está autenticada, como transferências bancárias ou alterações de configuração. Ele não captura o tráfego de rede; explora a confiança que o site tem no navegador da vítima. O material de apoio destaca: "Diferentemente do XSS, o CSRF não busca obter informações ou roubar dados, mas tão somente redirecionar ações legítimas do usuário." Portanto, não se encaixa na descrição de interceptação de tráfego.
Alternativa C — ❌ Incorreta
O XSS (Cross-Site Scripting) é uma técnica de injeção de scripts maliciosos em sites legítimos, que são executados no navegador da vítima, permitindo roubo de cookies, sessões e redirecionamentos. Embora possa capturar informações do usuário, ele não captura o tráfego de rede em si; explora vulnerabilidades em aplicações web para executar código no navegador. O material de apoio define: "Injeção de scripts que são executados no navegador da vítima, permitindo roubo de cookies, sessões e redirecionamentos maliciosos." Portanto, não é a técnica descrita.
Alternativa D — ❌ Incorreta
A injeção de SQL (SQL Injection) é uma vulnerabilidade que permite ao atacante manipular consultas SQL em uma aplicação, podendo visualizar, modificar ou excluir dados do banco de dados. Ela não envolve a captura de tráfego de rede; explora falhas na validação de entradas do usuário. O material de apoio define: "Inserção de comandos SQL maliciosos em campos de entrada, permitindo leitura, modificação ou exclusão de dados no banco." Portanto, não se encaixa na descrição.
Alternativa E — ❌ Incorreta
A exploração de Zero-Day refere-se ao aproveitamento de vulnerabilidades desconhecidas (sem correção disponível) em software ou sistemas. Embora possa ser usada para diversos fins, incluindo a instalação de sniffers, a técnica em si não é a captura de tráfego; é a exploração de uma falha específica. O material de apoio não define explicitamente zero-day, mas é um conceito conhecido: vulnerabilidade recém-descoberta, sem patch. Portanto, não é a técnica descrita no enunciado.
Gabarito: letra A — o sniffing é a técnica de interceptação e captura de tráfego de rede para obter dados sensíveis.