Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — Avança SP 2024

Arquitetura de SoftwareSegurança da Informação
Código
qg078703
Banca
Avança SP
Órgão
Câmara Municipal de Itatiba - SP
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação
A segurança e precaução contra ameaças, isto é, malwares, spywares e outros softwares maliciosos nos sistemas, é um tema cada vez mais abordado atualmente. O DNS spoofing, uma medida de invasão, constitui:
  1. Auma técnica de hacking que utiliza de realocação de endereços IP de provedoras.
  2. Bum software que coleta secretamente o endereço IP.
  3. Ca manipulação de um servidor DNS para instalar um endereço IP falso.
  4. Duma brecha no servidor DNS, permitindo a exploração dos endereços expostos.
  5. Euma falha de endereçamento no sistema operacional que permite a execução de um código malicioso.
Revelar gabarito e comentário

GabaritoC — a manipulação de um servidor DNS para instalar um endereço IP falso.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DNS Spoofing

Gabarito: letra C. DNS Spoofing é um ataque cibernético que consiste na manipulação de servidores DNS para associar um endereço IP falso a um nome de domínio, redirecionando o tráfego para sites maliciosos. Essa definição está alinhada com a descrição de "Redirecionamento de tráfego de internet para sites falsos" (conteúdo de apoio).

Alternativa A — ❌ Incorreta

A realocação de endereços IP de provedoras não caracteriza DNS Spoofing. Essa descrição se aproxima mais de um ataque de sequestro de DNS (DNS Hijacking), mas não é a definição padrão do termo.

Alternativa B — ❌ Incorreta

Um software que coleta secretamente o endereço IP é um spyware ou keylogger, não DNS Spoofing. O DNS Spoofing não coleta IPs, mas sim forja respostas DNS.

Alternativa C — ✅ Correta ⟵ GABARITO

Exatamente: a manipulação de um servidor DNS para instalar um endereço IP falso é a essência do ataque. Isso permite que o invasor redirecione usuários a sites fraudulentos, facilitando phishing ou outras atividades maliciosas.

Alternativa D — ❌ Incorreta

Uma brecha no servidor DNS que permite a exploração dos endereços expostos descreve uma vulnerabilidade (ex.: cache poisoning), não o ataque em si. DNS Spoofing é o ato de forjar respostas, não a mera existência de uma falha.

Alternativa E — ❌ Incorreta

Falha de endereçamento no sistema operacional não está relacionada ao DNS. Essa descrição seria mais adequada a ataques de buffer overflow ou injeção de código, não a DNS Spoofing.


Gabarito: letra C.

Link permanente: /questoes/qg078703