Questão #14537652008

Concursos públicos

Existem muitas vulnerabilidades nos protocolos e serviços da Internet. Boa parte delas existe porque segurança não era um requisito quando a Internet foi projetada e desenvolvida, nas décadas de 1960 e 1970, como um projeto de pesquisa do departamento de defesa norte-americano. Para remediar problemas de projeto, novos protocolos e serviços foram propostos em adição ou substituição aos originalmente concebidos. Sobre vulnerabilidades existentes em protocolos e serviços TCP/IP e soluções propostas, considere as afirmações que se seguem.

I - O envenenamento de cache do DNS (DNS cache poisoning) consiste em introduzir dados incorretos no servidor DNS para forçar uma resposta errada a uma consulta DNS, como forma de induzir o requerente a acessar um falso endereço IP, possivelmente de um atacante.

II - Ataques de negação de serviço não tencionam ganhar acesso à rede, mas tornar inacessível ou reduzir a qualidade de um serviço pelo esgotamento ou limitação de recursos.

III - O DNSSEC é uma extensão de segurança projetada para proteger o DNS de certos ataques, que provê, entre outras funções, autenticação da origem e integridade dos dados do DNS, mas não garante a confidencialidade nem protege contra ataques de negação de serviço.

IV - IPSEC é usado para prover segurança, autenticação e integridade para aplicações que usam o SSL/TLS.

Estão corretas APENAS as afirmações