Sobre segurança de redes é correto afirmar que
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é a C: "DNS Spoofing é um tipo de ataque relacionado com endereços de rede."
Vamos analisar cada alternativa e explicar o porquê da alternativa C ser a correta.
Alternativa A: "um ataque comum em websites é a injeção em SQL, que funciona em servidores DNS."
Essa afirmação está incorreta porque injeção SQL é um ataque que explora vulnerabilidades em bancos de dados para executar comandos maliciosos. Não tem relação direta com servidores DNS, que são responsáveis por traduzir nomes de domínio em endereços IP.
Alternativa B: "a análise de tráfego é classificada como um ataque ativo em uma rede."
Essa afirmação também está incorreta. A análise de tráfego (ou sniffing) é classificada como um ataque passivo, pois o atacante apenas monitora e captura dados que trafegam na rede sem alterar o conteúdo ou a operação da rede.
Alternativa C: "DNS Spoofing é um tipo de ataque relacionado com endereços de rede."
Esta é a alternativa correta. O DNS Spoofing é uma técnica onde o atacante corrompe o cache de um servidor DNS, fazendo com que ele responda com um endereço IP falso para um domínio legítimo. Isso leva os usuários a sites maliciosos, permitindo a interceptação de informações sensíveis. Esse ataque está diretamente relacionado a endereços de rede.
Alternativa D: "um ataque de DDOS só ocorre em ambientes sem conexão com a internet."
Esta afirmação está incorreta. Um ataque DDOS (Distributed Denial of Service) ocorre em ambientes que estão conectados à internet. Esses ataques consistem em sobrecarregar recursos de uma rede ou servidor, tornando-os indisponíveis para usuários legítimos.
Alternativa E: "não é possível defender uma rede de um ataque de Buffer Overflow."
Essa afirmação é equivocada. Existem várias técnicas para se proteger contra um Buffer Overflow, como a validação de entrada de dados, o uso de linguagens de programação seguras e a implementação de mecanismos de segurança como a Data Execution Prevention (DEP) e a Address Space Layout Randomization (ASLR).
Espero que essa explicação tenha ajudado a compreender melhor o tema da questão e os conceitos envolvidos em segurança de redes. Caso tenha mais dúvidas, estou à disposição!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
DNS Spoofing é a técnica utilizada para envenenar o processo de resolução de nomes utilizando endereços falsos. Você pode, por exemplo, utilizar essa técnica editando o arquivo hosts em sua máquina.
Quanto as outras alternativas todas são absurdas.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo