Pular para o conteúdo principal

Questão de Criminalística — Computação Forense — IBFC 2024

CriminalísticaComputação Forense
Código
qg218953
Banca
IBFC
Órgão
POLÍCIA CIENTÍFICA-PR
Ano
2024
Nível
Superior
Cargo
Perito Oficial Criminal - Área 3
Assinale a alternativa que apresenta um ataque na Camada de Aplicação em uma rede TCP/IP.
  1. AAtaques SYN Flood (Ataque de Inundação SYN): Saturam um servidor alvo com solicitações SYN falsas.
  2. BAtaques de Encriptação e Descriptação: comprometendo a confidencialidade dos dados durante a transmissão.
  3. CAtaques de VLAN Hopping: Explora vulnerabilidades em configurações inadequadas de redes VLAN.
  4. DAtaques ICMP Flood: Utilização excessiva de mensagens ICMP.
  5. EAtaques de Injeção de Código: comprometer a integridade, inserindo códigos maliciosos.
Revelar gabarito e comentário

GabaritoC — Ataques de VLAN Hopping: Explora vulnerabilidades em configurações inadequadas de redes VLAN.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques na Camada de Aplicação TCP/IP

Gabarito: letra C. Conforme o gabarito oficial da IBFC, o ataque classificado como pertencente à Camada de Aplicação (Layer 7 do modelo OSI / Aplicação do TCP/IP) é o Ataques de VLAN Hopping. Embora na literatura técnica o VLAN Hopping seja um ataque de camada de enlace (Layer 2) que explora configurações de VLAN, a banca o enquadrou na Camada de Aplicação nesta questão.

NÃO CAIA NESSA!

A banca foge da classificação padrão: SYN Flood (transporte), ICMP Flood (rede), Injeção de Código (aplicação) são ataques típicos de suas camadas. VLAN Hopping é normalmente L2, mas aqui é tratado como aplicação. Fique atento ao entendimento da banca.

Alternativa A — ❌ Incorreta

SYN Flood é um ataque de camada de Transporte (TCP), não de aplicação.

Alternativa B — ❌ Incorreta

Ataques de encriptação/descriptação não são específicos de uma camada; comprometem a confidencialidade em qualquer nível.

Alternativa C — ✅ Correta ⟵ GABARITO

Segundo o gabarito, VLAN Hopping é considerado ataque de Camada de Aplicação. A justificativa da banca pode envolver a manipulação de tags VLAN por aplicações maliciosas, mas o consenso técnico o situa na camada de enlace.

Alternativa D — ❌ Incorreta

ICMP Flood opera na camada de Rede (Layer 3), não na de aplicação.

Alternativa E — ❌ Incorreta

Injeção de Código (SQL, XSS) é um ataque clássico de camada de Aplicação, mas não foi o escolhido pelo gabarito.

Ataque

Camada Clássica

Gabarito IBFC

SYN Flood

Transporte

Incorreto

Encriptação/Descriptação

Diversas

Incorreto

VLAN Hopping

Enlace

Correto

ICMP Flood

Rede

Incorreto

Injeção de Código

Aplicação

Incorreto

Gabarito: letra C

Link permanente: /questoes/qg218953