Questão nº 61
Questão de Segurança da Informação · FGV DPGE-RJ 2014 (nº 61)
FGV2014Técnico Superior Especializado em Segurança da InformaçãoSegurança da Informação
Gabarito: Ever comentário ↓
Existe uma forma de ataque onde a estação de origem especifica o caminho que um pacote deve seguir ao ser transmitido pela Internet, de modo a tentar fugir de medidas de segurança. Pacotes IP desse tipo podem ser identificados se possuírem no seu cabeçalho
- Ao bit ACK ligado.
- Bo campo TTL com valor superior a 64.
- Ca opção de stream identifier.
- Da opção de ignorar icmp redirects.
- Ea opção de loose source e record route. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Ataques de rede podem usar funcionalidades do protocolo IP para manipular o caminho de um pacote; isso é conhecido como Source Routing, onde o remetente força o pacote a passar por roteadores específicos.
- (A) Incorreta: O bit ACK faz parte do cabeçalho TCP (camada de transporte), não do cabeçalho IP (camada de rede), e indica confirmação de recebimento de dados, não manipulação de rota.
- (B) Incorreta: O campo TTL (Time To Live) no cabeçalho IP limita o número de saltos que um pacote pode dar. Um valor alto apenas permite que o pacote viaje mais longe, mas não especifica o caminho exato a ser seguido.
- (C) Incorreta: A opção de stream identifier (identificador de fluxo) é uma opção IP antiga e raramente usada, que não tem relação com a especificação do caminho que um pacote deve seguir.
- (D) Incorreta: A opção de ignorar ICMP redirects (redirecionamentos ICMP) é uma configuração de host ou roteador para desconsiderar sugestões de rota de outros roteadores, e não uma opção no cabeçalho IP que especifica o caminho do pacote. A armadilha aqui é que parece relacionada a rotas, mas não é uma opção que especifica a rota no cabeçalho do pacote.
- (E) Correta: A opção de loose source route (rota de origem flexível) permite que o remetente especifique uma sequência de roteadores que o pacote deve visitar, mas o pacote pode tomar qualquer caminho entre eles. A opção de record route (registrar rota) faz com que cada roteador no caminho adicione seu endereço IP ao cabeçalho do pacote. Ambas são opções do cabeçalho IP que, quando presentes, indicam que o pacote está tentando manipular ou registrar seu caminho, sendo um forte indicativo do ataque descrito e de atividade suspeita.
Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.