Questão nº 49
Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 49)
Muitos protocolos de rede possuem vulnerabilidades que, quando exploradas com sucesso por um adversário, causam problemas graves na operação da infraestrutura da rede ou de serviços de rede. Dentre os possíveis ataques aos protocolos de comunicação usados nas redes IP, há um ataque no qual a entidade hostil recebe a mensagem do dispositivo solicitante e consegue responder a essa mensagem antes do servidor DHCP legítimo. Dessa forma, o dispositivo solicitante confirmará o recebimento dos parâmetros de configuração de rede fornecidos pela entidade hostil.
Essa entidade hostil é conhecida como DHCP
- ARogue Server (alternativa correta)
- BBypass Server
- CSnooping Server
- DInspection Server
- EMonitoring Server
Resposta comentada
Gabarito Alternativa A
Conceito-chave: O DHCP é o "porteiro" da rede: ele entrega o IP, máscara e gateway para os dispositivos se conectarem. Um Rogue Server (servidor malicioso) é um invasor que se passa por esse porteiro legítimo, respondendo mais rápido que o verdadeiro para enganar o dispositivo e roubar seu tráfego ou configurá-lo para ataques.
- (A) Correta: É exatamente o Rogue Server (servidor "falso" ou "renegado") que intercepta a solicitação DHCP e responde antes do servidor legítimo, assumindo o controle da configuração de rede da vítima.
- (B) Incorreta: Bypass Server não é um termo técnico para esse ataque; "bypass" se refere a contornar uma proteção, não a assumir o papel do DHCP.
- (C) Incorreta: Snooping Server não existe como ataque; "snooping" (espionagem) é uma técnica de escuta passiva, mas aqui o ataque é ativo (responder à solicitação).
- (D) Incorreta: Inspection Server não é um termo usado; "inspeção" se refere a filtros de pacotes (como DHCP Snooping, que é uma defesa, não um ataque).
- (E) Incorreta: Monitoring Server não é um ataque; "monitoramento" é uma atividade de observação, não de resposta maliciosa ao DHCP.
Armadilha da banca: O distrator mais tentador é a letra (C) Snooping Server, pois "DHCP Snooping" é um recurso real de segurança em switches. O aluno confunde o nome da defesa (Snooping) com o nome do ataque (Rogue). Lembre-se: o atacante é "renegado" (Rogue), enquanto "Snooping" é a proteção que bloqueia esse atacante.
Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Cibersegurança) (Caderno Prova 2). Reproduzida para fins de estudo.