Questão nº 150

Questão de Segurança da Informação · CEBRASPE TCU 25 AUFC 2025 (nº 150)

CEBRASPE2025Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da InformaçãoSegurança da Informação

Julgue os itens a seguir, referentes a assinaturas digitais, segurança em nuvens e ataques a redes de computadores.


Em ataques de ARP spoofing, o atacante depende de técnicas de IP spoofing para alterar o mapeamento entre endereços MAC e IP na tabela ARP da vítima.

Resposta comentada

ARP spoofing é um ataque em que o invasor envia mensagens falsas na rede local para enganar a vítima, fazendo-a acreditar que o MAC (endereço físico da placa de rede) do atacante é o MAC do roteador ou de outro host. O IP spoofing (falsificar o endereço IP de origem em pacotes) é uma técnica diferente, usada em outros ataques, e não é necessária para o ARP spoofing, pois este atua diretamente na camada 2 (MAC), sem precisar alterar o IP de origem dos pacotes.

  • Correta: Errado. O item erra ao afirmar que o atacante "depende de técnicas de IP spoofing" — na verdade, o ARP spoofing manipula a tabela ARP enviando respostas falsas com o MAC do atacante, sem precisar falsificar IPs.

Como ficaria certo: Em ataques de ARP spoofing, o atacante envia respostas ARP falsas para associar seu endereço MAC ao IP da vítima ou do gateway, envenenando a tabela ARP da vítima.

Fonte: CEBRASPE TCU 25 AUFC 2025 Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da Informação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho