Questão nº 38

Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 38)

FGV2024Técnico de Nível Superior - Analista de Infraestrutura de RedesTecnologia da Informação
Gabarito: Ever comentário ↓

Ana foi contratada pela empresa K para identificar pontos de vulnerabilidades na rede local. Ela identificou uma brecha de segurança que visava a comprometer os dados transmitidos a um dispositivo conectado a um switch de rede com o objetivo de estourar a tabela de endereços MAC para os dispositivos e seus segmentos de rede correspondentes.

O possível ataque que usaria a brecha de segurança identificada por Ana é o:

Resposta comentada

Gabarito Alternativa E

Um ataque de flood ocorre quando um invasor envia uma quantidade massiva de dados ou requisições para um dispositivo de rede, como um switch, com o objetivo de sobrecarregá-lo e torná-lo inoperante ou forçá-lo a operar de forma insegura.

(A) Incorreta: Phishing é um ataque de engenharia social que tenta enganar usuários para que revelem informações confidenciais, não relacionado à tabela de endereços MAC de um switch.
(B) Incorreta: Spoofing é a falsificação de identidade (IP, MAC, e-mail, etc.). Embora possa ser parte de um ataque maior, a descrição de "estourar a tabela de endereços MAC" aponta para um tipo específico de ataque de sobrecarga, não apenas falsificação.
(C) Incorreta: DoS (Denial of Service) é o objetivo final de muitos ataques, incluindo o descrito, que visa tornar um serviço indisponível. No entanto, "DoS" é uma categoria ampla; a questão pede o tipo específico de ataque que causa o estouro da tabela MAC. A armadilha aqui é escolher a categoria do ataque em vez do método específico.
(D) Incorreta: DDoS (Distributed Denial of Service) é uma variação do DoS, onde o ataque é lançado de múltiplas fontes. Assim como o DoS, é uma categoria de ataque e não o método específico de "estourar a tabela de endereços MAC".
(E) Correta: O ataque descrito, que visa "estourar a tabela de endereços MAC" de um switch, é conhecido como MAC flooding (ou flood de MAC). Ele inunda o switch com endereços MAC falsos, forçando-o a se comportar como um hub (enviando todo o tráfego para todas as portas), o que permite ao atacante interceptar dados.

Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Infraestrutura de Redes (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho