Questão nº 61

Questão de Segurança da Informação · FGV DPGE-RJ 2014 (nº 61)

FGV2014Técnico Superior Especializado em Segurança da InformaçãoSegurança da Informação
Gabarito: Ever comentário ↓

Existe uma forma de ataque onde a estação de origem especifica o caminho que um pacote deve seguir ao ser transmitido pela Internet, de modo a tentar fugir de medidas de segurança. Pacotes IP desse tipo podem ser identificados se possuírem no seu cabeçalho

Resposta comentada

Gabarito Alternativa E

Ataques de rede podem usar funcionalidades do protocolo IP para manipular o caminho de um pacote; isso é conhecido como Source Routing, onde o remetente força o pacote a passar por roteadores específicos.

  • (A) Incorreta: O bit ACK faz parte do cabeçalho TCP (camada de transporte), não do cabeçalho IP (camada de rede), e indica confirmação de recebimento de dados, não manipulação de rota.
  • (B) Incorreta: O campo TTL (Time To Live) no cabeçalho IP limita o número de saltos que um pacote pode dar. Um valor alto apenas permite que o pacote viaje mais longe, mas não especifica o caminho exato a ser seguido.
  • (C) Incorreta: A opção de stream identifier (identificador de fluxo) é uma opção IP antiga e raramente usada, que não tem relação com a especificação do caminho que um pacote deve seguir.
  • (D) Incorreta: A opção de ignorar ICMP redirects (redirecionamentos ICMP) é uma configuração de host ou roteador para desconsiderar sugestões de rota de outros roteadores, e não uma opção no cabeçalho IP que especifica o caminho do pacote. A armadilha aqui é que parece relacionada a rotas, mas não é uma opção que especifica a rota no cabeçalho do pacote.
  • (E) Correta: A opção de loose source route (rota de origem flexível) permite que o remetente especifique uma sequência de roteadores que o pacote deve visitar, mas o pacote pode tomar qualquer caminho entre eles. A opção de record route (registrar rota) faz com que cada roteador no caminho adicione seu endereço IP ao cabeçalho do pacote. Ambas são opções do cabeçalho IP que, quando presentes, indicam que o pacote está tentando manipular ou registrar seu caminho, sendo um forte indicativo do ataque descrito e de atividade suspeita.

Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho