SóProvas


ID
2740699
Banca
FGV
Órgão
MPE-AL
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

Roger é administrador de rede de uma empresa e tem recebido diversas reclamações dos usuários relatando que e-mails aparentemente enviados de uma origem, na verdade, foram enviados de outra. Alguns usuários também reclamaram que, ao navegar para um site, são redirecionados para outro.


A rede que Rogers administra pode ter sido vítima de um ataque que falsifica endereços IP, e-mails e DNS, chamado

Alternativas
Comentários
  • Gabarito: A

    Spoofing é um termo que engloba a falsificação de endereços IP (enviar mensagens para um computador usando um endereço IP que simula uma fonte confiável), de e-mails (falsificar o cabeçalho de um e-mail para disfarçar sua origem) e de DNS (modificar o servidor de DNS para redirecionar um nome de domínio específico para outro endereço IP).

    Fonte
    : https://www.avast.com/pt-br/c-spoofing

  • Spoofing

    - O endereço real do atacante é alterado, evitando assim que ele seja encontrado.
    - É uma espécie de impostura da identidade do remetente.
    - Modificação de campos de identificação, se passando por outro host.
    - Não é um ataque propriamente dito, mas sim parte dele.
    - Viabiliza o cache poisoning

     

    Syn Flood:

    Esse ataque ocorre quando pacotes SYN mascarados completam parcialmente a conexão com os servidores, bombardeando-os até caírem. A boa notícia é que os SYN Floods de baixo volume podem ser parados por firewalls de software. Já ataques de muito volume requerem equipamento especializado com capacidades de proxy SYN.

     

    Dos
    -Denieal of Service - negação de serviço.
    -O atacante utiliza UM computador para tirar de operação um serviço ou computadores conectados a internet
    -O ATAQUE PARTE DE UM ÚNICO PONTO

     

    DDoS:
    -Distributed Denial Of Service
    -Ataque distribuído
    -Os ataques não são baseados no uso de um único computador, mas MUITOSSSS computadores para assim realizar o ataque.

     

    Worm:

    É um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.

     

     

    Fonte: Minhas anotações

  • Qualquer falsificação de endereço de origem (ip, e-mail, DNS) >>> spoofing

  • A. spoofing. correta

    E-mail Spoofing e IP Spoofing

  • Comentários do prof. Diego do Estratégia (@professordiegocarvalho):

    E-mails aparentemente enviados de uma origem, na verdade, foram enviados de outra? Ao navegador em um site, são redirecionados para outro? Falsificação de IP, E-mail e DNS? Trata-se de um típico ataque de spoofing (IP Spoofing, E-Mail Spoofing e DNS Spoofing).

    Letra A

  • se tivesse colocado nas opções