Questão nº 150
Questão de Segurança da Informação · CEBRASPE TCU 25 AUFC 2025 (nº 150)
Julgue os itens a seguir, referentes a assinaturas digitais, segurança em nuvens e ataques a redes de computadores.
Em ataques de ARP spoofing, o atacante depende de técnicas de IP spoofing para alterar o mapeamento entre endereços MAC e IP na tabela ARP da vítima.
Resposta comentada
ARP spoofing é um ataque em que o invasor envia mensagens falsas na rede local para enganar a vítima, fazendo-a acreditar que o MAC (endereço físico da placa de rede) do atacante é o MAC do roteador ou de outro host. O IP spoofing (falsificar o endereço IP de origem em pacotes) é uma técnica diferente, usada em outros ataques, e não é necessária para o ARP spoofing, pois este atua diretamente na camada 2 (MAC), sem precisar alterar o IP de origem dos pacotes.
- Correta: Errado. O item erra ao afirmar que o atacante "depende de técnicas de IP spoofing" — na verdade, o ARP spoofing manipula a tabela ARP enviando respostas falsas com o MAC do atacante, sem precisar falsificar IPs.
Como ficaria certo: Em ataques de ARP spoofing, o atacante envia respostas ARP falsas para associar seu endereço MAC ao IP da vítima ou do gateway, envenenando a tabela ARP da vítima.
Fonte: CEBRASPE TCU 25 AUFC 2025 Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da Informação. Reproduzida para fins de estudo.