Questão nº 52
Questão de Conhecimentos Específicos - Suporte · CESGRANRIO BANESE 01/2025 (nº 52)
Um ataque bem-sucedido de disfarce pode fazer com que uma entidade não autorizada ganhe acesso a um sistema ou desempenhe uma ação maliciosa por posar ilegitimamente como uma entidade autorizada. Uma das técnicas de disfarce falsifica o endereço IP (Internet Protocol) de envio de uma transmissão para obter entrada ilegal em um sistema seguro.
Essa técnica é conhecida como IP
- Aexploiting
- Bflooding
- Cmisleading
- Dscreening
- Espoofing (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Disfarce é quando um atacante se passa por outra pessoa ou máquina para enganar o sistema. No caso do IP, ele falsifica o endereço de origem do pacote, fazendo o destino acreditar que a mensagem veio de uma fonte confiável.
(A) Incorreta: Exploiting é explorar uma vulnerabilidade de software ou configuração, não envolve necessariamente falsificar identidade de IP.
(B) Incorreta: Flooding é inundar um alvo com tráfego para causar negação de serviço (DoS), não tem relação com se passar por outro endereço.
(C) Incorreta: Misleading é um termo genérico para "enganar", mas não é o nome técnico específico da falsificação de IP.
(D) Incorreta: Screening é o ato de filtrar ou examinar pacotes (como em firewalls), é uma medida defensiva, não um ataque.
(E) Correta: Spoofing é exatamente a técnica de falsificar o endereço IP de origem (ou outros campos) para se passar por uma entidade legítima e obter acesso não autorizado. A armadilha da banca está em "misleading" (C), que parece certo por ser sinônimo de "enganar", mas não é o jargão técnico usado em segurança da informação.
Fonte: CESGRANRIO BANESE 01/2025 Técnico Bancário III - Suporte (Caderno Prova C). Reproduzida para fins de estudo.