← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2021

Questão comentada de Segurança da Informação

O Ettercap é uma ferramenta de segurança de rede livre e de código aberto, que funciona colocando a interface de rede em modo promíscuo com o ARP (Address Resolution Protocol), envenenando esse protocolo nas máquinas de destino. Essa ferramenta é utilizada para análise de protocolo de rede e auditoria de segurança, e possui a funcionalidade de um ataque de rede conhecido como

Gabarito: D

O Ettercap é uma ferramenta clássica usada em testes de segurança e auditoria de rede, especialmente para explorar falhas no ARP. A ideia é simples e perigosa: ele se aproveita do fato de que o ARP não autentica os endereços, então consegue “se passar” por outro equipamento na rede local e interceptar o tráfego. Isso é muito típico de ataques em LAN, onde o invasor fica no meio da comunicação sem que as partes percebam de imediato. Quando o enunciado fala em colocar a interface em modo promíscuo e envenenar o ARP, ele está descrevendo um cenário de interceptação de pacotes entre duas máquinas. Em vez de derrubar o serviço ou só fingir ser um servidor de DNS, a ferramenta atua como intermediária da comunicação, lendo e até alterando o que passa. Isso é exatamente a cara de ataque man-in-the-middle. O ponto doutrinário aqui é que o MITM acontece quando o atacante se posiciona entre emissor e receptor para monitorar, capturar ou modificar mensagens. O ARP spoofing ou ARP poisoning é uma técnica muito usada para viabilizar esse tipo de ataque em redes locais. Em provas, sempre desconfie quando aparecer “ARP envenenado” junto de captura de tráfego: o cheiro de MITM está no ar. Por isso o gabarito é a letra D. O Ettercap não é, nesse contexto, um ataque de negação de serviço, nem um flood, nem um simples DNS spoofing. Ele é uma ferramenta associada à interceptação da comunicação entre hosts, que é a essência do man-in-the-middle.

Continue treinando

Questões relacionadas