Questão nº 32
Questão de Tecnologia da Informação · FCC TRT15 2024 (nº 32)
Um Tribunal realiza periodicamente testes de intrusão para verificar vulnerabilidades em sua infraestrutura de rede interna e sem fio. Durante um teste, os analistas identificaram que um atacante poderia interceptar e modificar o tráfego de comunicação entre dois dispositivos. Com base no cenário descrito, a técnica de ataque que foi identificada é
- ADNS Spoofing, que pode ser mitigada utilizando autenticação RADIUS.
- BRogue Access Point, que pode ser mitigada utilizando 802.1X com EAP-TLS.
- Cde replay, que pode ser mitigada utilizando implementação de chaves simétricas estáticas.
- Dde tunneling ICMP, que pode ser mitigada utilizando bloqueio de portas 80 e 443.
- EARP Spoofing, que pode ser mitigada utilizando implementação de inspeção dinâmica de ARP (DAI). (alternativa correta)
Resposta comentada
Gabarito Alternativa E
ARP Spoofing é uma técnica onde um atacante engana os dispositivos em uma rede local, fazendo-os acreditar que o endereço MAC do atacante está associado ao endereço IP de outro dispositivo legítimo, como um roteador. Isso permite que o atacante intercepte e manipule o tráfego de rede entre as vítimas.
(A) Incorreta: DNS Spoofing envolve redirecionar nomes de domínio para endereços IP maliciosos, e não diretamente a interceptação de tráfego entre dois dispositivos na rede local como descrito. A mitigação com RADIUS é para autenticação de acesso à rede, não para DNS Spoofing.
(B) Incorreta: Um Rogue Access Point é um ponto de acesso não autorizado, que pode interceptar tráfego se usuários se conectarem a ele, mas a descrição do ataque é mais genérica ("entre dois dispositivos"). A mitigação com 802.1X com EAP-TLS é para autenticação forte de acesso à rede, que de fato ajuda contra Rogue APs, mas a técnica de ataque não se encaixa perfeitamente na descrição.
(C) Incorreta: Um ataque de replay envolve a retransmissão de dados válidos capturados, não a interceptação e modificação em tempo real do tráfego entre dois dispositivos. A implementação de chaves simétricas estáticas não é uma mitigação eficaz para ataques de replay; pelo contrário, pode facilitar se não houver mecanismos como nonces ou timestamps.
(D) Incorreta: Tunneling ICMP é uma técnica para encapsular dados dentro de pacotes ICMP para exfiltração ou comunicação oculta, não para interceptar e modificar o tráfego entre dois dispositivos na rede local. Bloquear portas 80 e 443 (HTTP/HTTPS) não mitiga o tunneling ICMP, que usa o protocolo ICMP.
(E) Correta: ARP Spoofing é exatamente a técnica que permite a um atacante interceptar e modificar o tráfego entre dois dispositivos em uma rede local, fazendo-se passar por um deles ou pelo gateway. A Inspeção Dinâmica de ARP (DAI) é uma mitigação eficaz que valida pacotes ARP, prevenindo que endereços MAC/IP falsos sejam aceitos.
Fonte: FCC TRT15 2024 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.