Questão de Redes de Computadores — Segurança de Redes — FUNDATEC 2025
Redes de Computadores›Segurança de Redes
Código
qg483784
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Médio
Cargo
Técnico em Tecnologia da Informação/Área: Infraestrutura
O DHCP (Dynamic Host Configuration Protocol) é um protocolo de rede responsável por atribuir automaticamente endereços IP a dispositivos em uma rede, sem necessidade de configuração manual. Quando um invasor se passa por um servidor DHCP legítimo e responde às solicitações de configurações de rede dos dispositivos, o ataque realizado é chamado de:
ADHCP Snooping.
BDHCP Spoofing.
CDHCP Starvation.
DNAK Attack DHCP.
ERequest Spy DHCP.
Revelar gabarito e comentário▾
GabaritoB — DHCP Spoofing.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DHCP Attacks
Gabarito: letra B – DHCP Spoofing. O ataque em que um invasor se passa por um servidor DHCP legítimo e responde às solicitações de configuração de rede é denominado DHCP Spoofing. Este ataque visa fornecer configurações falsas (como gateway e DNS) para interceptar ou redirecionar o tráfego.
Ataque DHCP
Descrição
Tipo
DHCP Spoofing
Invasor se passa por servidor DHCP legítimo, respondendo a solicitações com configurações falsas (gateway, DNS).
Ataque ativo (servidor falso)
DHCP Snooping
Técnica de segurança em switches para filtrar mensagens DHCP e impedir ataques de Spoofing e Starvation.
Defesa / Mitigação
DHCP Starvation
Ataque de negação de serviço que exaure o pool de endereços IP do servidor DHCP legítimo.
Ataque de exaustão
DHCP NAK Attack
Envio de mensagens DHCPNAK forjadas para forçar clientes a renovar e obter configurações de um servidor malicioso.
DHCP Snooping é uma técnica de segurança aplicada em switches para filtrar mensagens DHCP e impedir ataques de Spoofing e Starvation, e não o ataque em si.
Alternativa B — ✅ Correta ⟵ GABARITO
DHCP Spoofing: o atacante coloca um servidor DHCP malicioso na rede para responder a requisições DHCP Discovery, oferecendo configurações que permitem ataque do tipo man-in-the-middle.
Alternativa C — ❌ Incorreta
DHCP Starvation é um ataque de negação de serviço onde o atacante exaure o pool de endereços IP do servidor DHCP legítimo, mas não se passa por servidor.
Alternativa D — ❌ Incorreta
NAK Attack DHCP (ou DHCP NAK Attack) consiste em enviar mensagens DHCPNAK forjadas para forçar clientes a renovar e obter configurações de um servidor malicioso, mas não é o ataque primário de se passar por servidor.
Alternativa E — ❌ Incorreta
"Request Spy DHCP" não é um termo padrão em segurança de redes; provavelmente é um distrator.
PEGA ESSA DICA!
Lembre-se: DHCP Spoofing = servidor falso; DHCP Snooping = defesa no switch; DHCP Starvation = esgotamento de IPs.