Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FUNDATEC 2025

Redes de ComputadoresSegurança de Redes
Código
qg483784
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Médio
Cargo
Técnico em Tecnologia da Informação/Área: Infraestrutura
O DHCP (Dynamic Host Configuration Protocol) é um protocolo de rede responsável por atribuir automaticamente endereços IP a dispositivos em uma rede, sem necessidade de configuração manual. Quando um invasor se passa por um servidor DHCP legítimo e responde às solicitações de configurações de rede dos dispositivos, o ataque realizado é chamado de:
  1. ADHCP Snooping.
  2. BDHCP Spoofing.
  3. CDHCP Starvation.
  4. DNAK Attack DHCP.
  5. ERequest Spy DHCP.
Revelar gabarito e comentário

GabaritoB — DHCP Spoofing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DHCP Attacks

Gabarito: letra B – DHCP Spoofing. O ataque em que um invasor se passa por um servidor DHCP legítimo e responde às solicitações de configuração de rede é denominado DHCP Spoofing. Este ataque visa fornecer configurações falsas (como gateway e DNS) para interceptar ou redirecionar o tráfego.

Ataque DHCP

Descrição

Tipo

DHCP Spoofing

Invasor se passa por servidor DHCP legítimo, respondendo a solicitações com configurações falsas (gateway, DNS).

Ataque ativo (servidor falso)

DHCP Snooping

Técnica de segurança em switches para filtrar mensagens DHCP e impedir ataques de Spoofing e Starvation.

Defesa / Mitigação

DHCP Starvation

Ataque de negação de serviço que exaure o pool de endereços IP do servidor DHCP legítimo.

Ataque de exaustão

DHCP NAK Attack

Envio de mensagens DHCPNAK forjadas para forçar clientes a renovar e obter configurações de um servidor malicioso.

Ataque de negação / redirecionamento

1Servidor falso
DHCP Spoofing (B)
NAK Attack (D)
2Esgotamento de IPs
DHCP Starvation (C)
3Defesa
DHCP Snooping (A)
Ataques DHCP
LEVELsoulevel.com.br
Ataques DHCP: Servidor falso (DHCP Spoofing (B), NAK Attack (D)); Esgotamento de IPs (DHCP Starvation (C)); Defesa (DHCP Snooping (A))

Alternativa A — ❌ Incorreta

DHCP Snooping é uma técnica de segurança aplicada em switches para filtrar mensagens DHCP e impedir ataques de Spoofing e Starvation, e não o ataque em si.

Alternativa B — ✅ Correta ⟵ GABARITO

DHCP Spoofing: o atacante coloca um servidor DHCP malicioso na rede para responder a requisições DHCP Discovery, oferecendo configurações que permitem ataque do tipo man-in-the-middle.

Alternativa C — ❌ Incorreta

DHCP Starvation é um ataque de negação de serviço onde o atacante exaure o pool de endereços IP do servidor DHCP legítimo, mas não se passa por servidor.

Alternativa D — ❌ Incorreta

NAK Attack DHCP (ou DHCP NAK Attack) consiste em enviar mensagens DHCPNAK forjadas para forçar clientes a renovar e obter configurações de um servidor malicioso, mas não é o ataque primário de se passar por servidor.

Alternativa E — ❌ Incorreta

"Request Spy DHCP" não é um termo padrão em segurança de redes; provavelmente é um distrator.

PEGA ESSA DICA!

Lembre-se: DHCP Spoofing = servidor falso; DHCP Snooping = defesa no switch; DHCP Starvation = esgotamento de IPs.

Link permanente: /questoes/qg483784