Questão nº 49

Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 49)

CESGRANRIO2024Analista - Análise de Sistemas (Cibersegurança)Análise de Sistemas
Gabarito: Aver comentário ↓

Muitos protocolos de rede possuem vulnerabilidades que, quando exploradas com sucesso por um adversário, causam problemas graves na operação da infraestrutura da rede ou de serviços de rede. Dentre os possíveis ataques aos protocolos de comunicação usados nas redes IP, há um ataque no qual a entidade hostil recebe a mensagem do dispositivo solicitante e consegue responder a essa mensagem antes do servidor DHCP legítimo. Dessa forma, o dispositivo solicitante confirmará o recebimento dos parâmetros de configuração de rede fornecidos pela entidade hostil.
Essa entidade hostil é conhecida como DHCP

Resposta comentada

Gabarito Alternativa A

Conceito-chave: O DHCP é o "porteiro" da rede: ele entrega o IP, máscara e gateway para os dispositivos se conectarem. Um Rogue Server (servidor malicioso) é um invasor que se passa por esse porteiro legítimo, respondendo mais rápido que o verdadeiro para enganar o dispositivo e roubar seu tráfego ou configurá-lo para ataques.

  • (A) Correta: É exatamente o Rogue Server (servidor "falso" ou "renegado") que intercepta a solicitação DHCP e responde antes do servidor legítimo, assumindo o controle da configuração de rede da vítima.
  • (B) Incorreta: Bypass Server não é um termo técnico para esse ataque; "bypass" se refere a contornar uma proteção, não a assumir o papel do DHCP.
  • (C) Incorreta: Snooping Server não existe como ataque; "snooping" (espionagem) é uma técnica de escuta passiva, mas aqui o ataque é ativo (responder à solicitação).
  • (D) Incorreta: Inspection Server não é um termo usado; "inspeção" se refere a filtros de pacotes (como DHCP Snooping, que é uma defesa, não um ataque).
  • (E) Incorreta: Monitoring Server não é um ataque; "monitoramento" é uma atividade de observação, não de resposta maliciosa ao DHCP.

Armadilha da banca: O distrator mais tentador é a letra (C) Snooping Server, pois "DHCP Snooping" é um recurso real de segurança em switches. O aluno confunde o nome da defesa (Snooping) com o nome do ataque (Rogue). Lembre-se: o atacante é "renegado" (Rogue), enquanto "Snooping" é a proteção que bloqueia esse atacante.

Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Cibersegurança) (Caderno Prova 2). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho