SóProvas


ID
1209058
Banca
FCC
Órgão
TCE-CE
Ano
2008
Provas
Disciplina
Segurança da Informação
Assuntos

Spoofing e Sniffing são, respectivamente,

Alternativas
Comentários
  • Letra C.

    Spoofing é o 'mascaramento de IP' nas mensagens, procurando despistar quem tentar identificar a origem de uma mensagem. Sniffing é um farejador, que procura por sequências de dados em transmissões da rede.

  • c) um tipo de ataque de falsificação de IP e uma forma de espionagem.

  • Via Qc. 

    Letra C.

    Spoofing é o 'mascaramento de IP' nas mensagens, procurando despistar quem tentar identificar a origem de uma mensagem. Sniffing é um farejador, que procura por sequências de dados em transmissões da rede.

  • Spoofing

    - O endereço real do atacante é alterado, evitando assim que ele seja encontrado.
    - É uma espécie de impostura da identidade do remetente.
    - Modificação de campos de identificação, se passando por outro host.
    - Não é um ataque propriamente dito, mas sim parte dele.
    - Viabiliza o cache poisoning

     

    Sniffing

    Interceptação de tráfego, ou sniffing, é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específico chamados sniffers. Esta técnica pode ser utilizada de forma legítima e maliciosa.

     

    https://cartilha.cert.br/livro/cartilha-seguranca-internet.pdf

  • c) Um tipo de ataque de falsificação de IP e uma forma de espionagem.

    Spoofing (Falsificação) - É uma técnica usada para forjar informações de pacotes TCP/IP ou informações de cabeçalho de endereços de e-mail. Em ataques de rede, a falsificação do IP é usada para ganhar acesso à rede forjando o IP de um host confiável ou para realizar ataques de negação de serviço (DoS). Em ataques de e-mail spoofing, o endereço do remetente é forjado para induzir o usuário de e-mail a abrir ou responder à mensagem. Essa abordagem é frequentemente usada pelos distribuidores de spam, phishing ou Malware.

    Sniffer (Farejador) - Para o gerenciamento de rede, monitoramento e diagnóstico de ambientes computacionais, muitas vezes, utiliza-se uma ferramenta, constituída de um software ou hardware, que é capaz de interceptar e registrar o tráfego de dados em uma rede de computadores.