Questão nº 65

Questão de Tecnologias da Informação · FCC SEFAZ-SC 2018 - Conhecimentos Específicos (P3) (nº 65)

FCC2018Tecnologia da InformaçãoTecnologias da Informação
Gabarito: Bver comentário ↓

O Sistema de Nome de Domínio (DNS) é alvo frequente de ataques, uma vez que o redirecionamento dos acessos por meio do Nome de Domínio é um recurso de relativa facilidade e grande poder de atuação. Uma das formas de redirecionamento é realizada por um ataque que introduz dados falsos de DNS no cache de um resolver de DNS. Esse tipo de ataque é conhecido como DNS

Resposta comentada

Gabarito Alternativa B

DNS spoofing, também conhecido como envenenamento de cache DNS, é um ataque em que informações falsas de DNS são inseridas no sistema de um servidor DNS legítimo, fazendo com que os usuários sejam direcionados para sites maliciosos em vez dos destinos corretos.

(A) Incorreta: DNS tunnelling é a técnica de encapsular tráfego de outros protocolos (como HTTP ou SSH) dentro de consultas e respostas DNS, geralmente para contornar firewalls ou exfiltrar dados, e não para redirecionar acessos por meio de dados falsos no cache.
(B) Correta: DNS spoofing (ou envenenamento de cache DNS) é exatamente o ataque descrito: a introdução de dados falsos de DNS no cache de um resolver para redirecionar o tráfego dos usuários para um destino diferente do pretendido, geralmente malicioso.
(C) Incorreta: DNS hijacking é um termo mais amplo que se refere a qualquer método de assumir o controle da resolução de nomes de domínio. Embora o spoofing seja uma forma de hijacking, a questão descreve o mecanismo específico ("introduz dados falsos de DNS no cache"), que é a definição precisa de spoofing. A armadilha é que hijacking é o resultado ou a categoria mais ampla, enquanto spoofing é o método detalhado na pergunta.
(D) Incorreta: NXDOMAIN é um código de resposta DNS que significa "domínio não existente". Não é um tipo de ataque, mas sim uma mensagem legítima do protocolo DNS.
(E) Incorreta: "Domain lock-up" não é um termo reconhecido para um tipo de ataque DNS. Pode ser uma confusão com "domain locking" (um serviço de registradores para prevenir transferências não autorizadas) ou outros conceitos não relacionados ao ataque descrito.

Fonte: FCC SEFAZ-SC 2018 - Conhecimentos Específicos (P3) Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho