Questão nº 32

Questão de Tecnologia da Informação · FCC TRT15 2024 (nº 32)

FCC2024Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Ever comentário ↓

Um Tribunal realiza periodicamente testes de intrusão para verificar vulnerabilidades em sua infraestrutura de rede interna e sem fio. Durante um teste, os analistas identificaram que um atacante poderia interceptar e modificar o tráfego de comunicação entre dois dispositivos. Com base no cenário descrito, a técnica de ataque que foi identificada é

Resposta comentada

Gabarito Alternativa E

ARP Spoofing é uma técnica onde um atacante engana os dispositivos em uma rede local, fazendo-os acreditar que o endereço MAC do atacante está associado ao endereço IP de outro dispositivo legítimo, como um roteador. Isso permite que o atacante intercepte e manipule o tráfego de rede entre as vítimas.

(A) Incorreta: DNS Spoofing envolve redirecionar nomes de domínio para endereços IP maliciosos, e não diretamente a interceptação de tráfego entre dois dispositivos na rede local como descrito. A mitigação com RADIUS é para autenticação de acesso à rede, não para DNS Spoofing.
(B) Incorreta: Um Rogue Access Point é um ponto de acesso não autorizado, que pode interceptar tráfego se usuários se conectarem a ele, mas a descrição do ataque é mais genérica ("entre dois dispositivos"). A mitigação com 802.1X com EAP-TLS é para autenticação forte de acesso à rede, que de fato ajuda contra Rogue APs, mas a técnica de ataque não se encaixa perfeitamente na descrição.
(C) Incorreta: Um ataque de replay envolve a retransmissão de dados válidos capturados, não a interceptação e modificação em tempo real do tráfego entre dois dispositivos. A implementação de chaves simétricas estáticas não é uma mitigação eficaz para ataques de replay; pelo contrário, pode facilitar se não houver mecanismos como nonces ou timestamps.
(D) Incorreta: Tunneling ICMP é uma técnica para encapsular dados dentro de pacotes ICMP para exfiltração ou comunicação oculta, não para interceptar e modificar o tráfego entre dois dispositivos na rede local. Bloquear portas 80 e 443 (HTTP/HTTPS) não mitiga o tunneling ICMP, que usa o protocolo ICMP.
(E) Correta: ARP Spoofing é exatamente a técnica que permite a um atacante interceptar e modificar o tráfego entre dois dispositivos em uma rede local, fazendo-se passar por um deles ou pelo gateway. A Inspeção Dinâmica de ARP (DAI) é uma mitigação eficaz que valida pacotes ARP, prevenindo que endereços MAC/IP falsos sejam aceitos.

Fonte: FCC TRT15 2024 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho