Qual técnica visa mascarar pacotes IP com endereços ...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: C - Spoofing
A técnica de spoofing refere-se ao processo de mascarar pacotes IP com endereços remetentes falsificados. Esta prática é frequentemente utilizada por atacantes para enganar sistemas de segurança, tornando-se difícil rastrear a origem real dos pacotes de dados.
Vamos abordar cada alternativa para entender melhor:
A - DOS: DoS (Denial of Service) é um ataque cujo objetivo é tornar um recurso de rede indisponível para seus usuários. Ele sobrecarrega o sistema com um grande volume de solicitações, mas não envolve a falsificação de endereços IP.
B - Defacement: Este tipo de ataque envolve a alteração não autorizada de uma página web, geralmente para exibir mensagens do atacante. Ele é mais focado na modificação de conteúdo e não na falsificação de pacotes IP.
C - Spoofing: Spoofing é a técnica correta. Ela envolve a falsificação de endereços IP nos pacotes enviados para enganar o destinatário sobre a origem real dos pacotes. Esta prática é comumente usada em ataques como o Man-in-the-Middle e em algumas formas de DoS.
D - Sniffing: Sniffing é a técnica de interceptação e possível leitura de pacotes de dados que trafegam na rede. Embora seja uma atividade de vigilância, ela não envolve a falsificação de endereços IP.
Portanto, a técnica que visa mascarar pacotes IP com endereços remetentes falsificados é spoofing, conforme indicado na alternativa C.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
LETRA C. Spoofing.
Spoofing é a técnica de falsificar o remetente dos pacotes de dados que viajam na rede.
IP spoofing é um ataque que consiste em mascarar (spoof) pacotes IP utilizando endereços de remetentes falsificados.
Esta técnica, utilizada com outras de mais alto nível, aproveita-se, sobretudo, da noção de confiabilidade que existe dentro das organizações: supostamente não se deveria temer uma máquina de dentro da empresa, se ela é da empresa.
DoS: Inutilizar, mesmo que momentaneamente, um sistema de informação, incapacitando seu servidor de responder às requisições feitas pelos clientes, é o objetivo do ataque DoS (Denial of Sevice).
Defacement: Defacement é uma técnica que consiste em alterar o conteúdo da página web de um site, aproveitando-se da vulnerabilidade da linguagem de programação ou dos pacotes utilizados no desenvolvimento de aplicação web. Para chamar mais atenção e atingir maior número de visitantes, os atacantes geralmente alteram a página principal do site, porém páginas internas também podem ser alteradas.
Sniffing: ataque que utiliza um Sniffer, que consiste em um dispositivo/programa que captura e armazena dados que trafegam na rede. Pode ser usado por um invasor para capturar informações sensíveis (como senhas de usuários), principalmente em conexões inseguras (que não usam criptografia).
C. Spoofing.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo