É correto afirmar o que tipo de ataque em redes de computado...

Próximas questões
Com base no mesmo assunto
Q4197714 Segurança da Informação
É correto afirmar o que tipo de ataque em redes de computadores conhecido como DNS spoofing, de forma resumida, consiste em
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: O decisivo era identificar que o enunciado descrevia a manipulação da resolução de nomes no DNS, o que leva ao redirecionamento para destino indevido.

Tema central: Conceito de DNS spoofing
Análise das alternativas
A
Certa
A alternativa A está correta porque descreve o núcleo técnico do DNS spoofing: a manipulação ou falsificação de informações de resolução de nomes de domínio para que o usuário seja levado a um destino incorreto, tipicamente um site fraudulento. O critério que sustenta a resposta é a correspondência direta entre a definição do ataque e a descrição da alternativa.
B
Errada
Está errada porque descreve injeção de consultas em banco de dados por formulários web, o que caracteriza SQL injection. Isso não envolve manipulação do sistema DNS nem da resolução de nomes.
C
Errada
Está errada porque descreve sobrecarga de servidor por grande volume de pacotes para impedir respostas legítimas, o que caracteriza negação de serviço. O núcleo aqui é volume de tráfego, não falsificação de resolução de nomes.
D
Errada
Está errada porque descreve envio de pacotes com endereço IP de origem falso, o que caracteriza IP spoofing. Embora também haja falsificação, o objeto falsificado é o IP de origem, não os dados de resolução DNS.
E
Errada
Está errada porque descreve envio de e-mails fraudulentos para induzir a vítima a fornecer credenciais, o que caracteriza phishing. Em DNS spoofing, o núcleo não é a mensagem enganosa, mas a manipulação da resolução de nomes.
Pegadinha da questão
A confusão real era trocar DNS spoofing por outros ataques que também podem levar a fraude ou usam a ideia de falsificação, especialmente phishing e IP spoofing. A chave era identificar qual elemento estava sendo manipulado: no DNS spoofing, é a resolução de nomes.
Dica para questões semelhantes
  • Quando a questão trouxer spoofing, identifique primeiro qual informação está sendo falsificada: DNS, IP ou outro elemento.
  • Se houver redirecionamento para site falso por alteração da resolução de nomes, pense em DNS spoofing, não automaticamente em phishing.
  • Se a descrição falar em sobrecarga por muitos pacotes, elimine DNS spoofing e classifique como negação de serviço.
  • Se a descrição tratar de formulários web gerando comandos a banco de dados, elimine ataques de rede de nomes e classifique como SQL injection.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo