Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — VUNESP 2023

Redes de ComputadoresSegurança de Redes
Código
vu078930
Banca
VUNESP
Órgão
TCM-SP
Ano
2023
Nível
Superior
Cargo
Auditor de Controle Externo - Especialidade: Tecnologia da Informação
Uma prática de ataque em redes de computadores é o envio de datagramas para um computador usando um endereço IP de origem diferente do real, simulando outra fonte. Tal prática é conhecida como
  1. Aspyware.
  2. BDoS.
  3. Csniffing.
  4. Dspoofing.
  5. EDDoS.
Revelar gabarito e comentário

GabaritoD — spoofing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de rede – Spoofing

Gabarito: letra D. O envio de datagramas com endereço IP de origem falsificado é a técnica de spoofing (especificamente IP spoofing). Essa prática visa simular outra origem, ocultar a identidade real do atacante ou enganar sistemas de segurança. As demais alternativas referem-se a outros tipos de ameaças.

Alternativa A – ❌ Incorreta

Spyware é um software malicioso que coleta informações do usuário sem consentimento, não envolvendo falsificação de endereço IP.

Alternativa B – ❌ Incorreta

DoS (Denial of Service) é um ataque que visa tornar um serviço indisponível por sobrecarga. Embora possa ser combinado com spoofing, o nome da técnica descrita é spoofing, não DoS.

Alternativa C – ❌ Incorreta

Sniffing é a interceptação passiva e monitoramento do tráfego de rede, sem alteração ou falsificação dos pacotes.

Alternativa D – ✅ Correta ⟵ GABARITO

Spoofing consiste na falsificação de informações de identificação, como endereço IP (IP spoofing), MAC, DNS, entre outros. A descrição da questão refere-se diretamente a essa técnica.

Alternativa E – ❌ Incorreta

DDoS (Distributed Denial of Service) é um ataque de negação de serviço distribuído, onde múltiplas fontes atacam simultaneamente. Não se trata de falsificação de origem, embora possa utilizar spoofing para mascarar as origens.

PEGA ESSA DICA!

Para fixar: spoofing = falsificação de identidade (IP, MAC, etc.); DoS/DDoS = indisponibilidade por sobrecarga; sniffing = escuta passiva; spyware = software espião. Em questões conceituais, a palavra-chave "endereço IP diferente do real" remete imediatamente a spoofing.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/vu078930