Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2022
Segurança da Informação›Ataques e ameaças
Código
ce133124
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
DoS é um tipo de ataque em que o serviço oferecido por um sistema ou uma rede é negado, reduzindo-se a funcionalidade ou impedindo-se o acesso aos recursos, mesmo para os legítimos usuários. Considerando as várias técnicas para a realização de ataques DoS, assinale a opção correta.
ANos ataques de largura de banda, o invasor envia muitas solicitações com endereço de IP de origem falso, de modo que a vítima fica com a conexão amarrada.
BNo ataque permanente de negação de serviço, o invasor usa solicitações por meio do protocolo ICMP e, assim, sobrecarrega o alvo, sem esperar pela resposta, e os recursos do dispositivo, negando o serviço.
CO ataque de inundação requer várias fontes, conhecidas como zombies, para gerar solicitações com o intuito de sobrecarregar o destino por meio do ataque distribuído.
DO ataque peer-to-peer explora bugs em servidores com tecnologia peering, utilizando o protocolo Direct Connect para explorar os hosts distribuídos e permitir que o invasor lance o ataque ao alvo.
Revelar gabarito e comentário▾
GabaritoD — O ataque peer-to-peer explora bugs em servidores com tecnologia peering, utilizando o protocolo Direct Connect para explorar os hosts distribuídos e permitir que o invasor lance o ataque ao alvo.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de Negação de Serviço (DoS)
Gabarito: letra D. O ataque peer-to-peer (P2P) explora bugs em servidores que utilizam tecnologia peering, utilizando o protocolo Direct Connect para coordenar hosts distribuídos e lançar um ataque de negação de serviço contra o alvo. Embora menos comum, essa técnica é uma variação real de DoS, enquanto as demais alternativas contêm imprecisões conceituais.
A questão cobra a identificação correta de tipos de ataque DoS. Vamos analisar cada alternativa.
Tipo de Ataque
Descrição Correta
Erro na Alternativa
Largura de banda (A)
Consome banda da vítima (ex.: UDP flood, ICMP flood)
Confunde com SYN flood (envio de IP falso que "amarra" conexão)
Permanente (B)
Danifica fisicamente o hardware (ex.: phlashing)
Descreve ICMP flood/Smurf attack, não permanente
Inundação (C)
Pode ser de fonte única ou múltipla (DDoS)
Afirma que "requer várias fontes" (zombies), o que é falso para todo ataque de inundação
Peer-to-peer (D)
Explora bugs em servidores peering com protocolo Direct Connect
— (descrição correta)
Ataques DoS: Largura de banda (Consome banda da vítima, Ex.: UDP flood, ICMP flood); SYN flood (IP falso amarra conexão, Esgota tabela TCP); Permanente (PDoS) (Danifica hardware, Ex.: phlashing); Inundação (flood) (Única fonte ou distribuído, DDoS usa zombies); Peer-to-peer (P2P) (Explora servidores peering, Protocolo Direct Connect, Coordena hosts distribuídos)
Alternativa A — ❌ Incorreta
A descrição confunde dois conceitos. O ataque de largura de banda visa consumir a banda da vítima (ex.: UDP flood, ICMP flood). Já o envio de muitas solicitações com IP falso que "amarram" a conexão descreve o ataque SYN flood, que explora o three-way handshake do TCP, esgotando a tabela de conexões. A alternativa mistura esses elementos, tornando-a incorreta.
Alternativa B — ❌ Incorreta
O termo "ataque permanente de negação de serviço" (permanent DoS) normalmente se refere a ataques que danificam fisicamente o hardware (ex.: phlashing), e não a uso de ICMP. A descrição de usar solicitações ICMP sem esperar resposta é típica de um ataque ICMP flood ou Smurf attack, mas não é permanente. A alternativa erra ao nomear o tipo.
Alternativa C — ❌ Incorreta
Embora a descrição esteja correta para um ataque de inundação distribuído (DDoS) — que usa múltiplas fontes (zombies) para sobrecarregar o alvo — a afirmação diz "requer várias fontes", o que não é verdade para todo ataque de inundação. Um ataque de inundação pode ser feito de uma única fonte (ex.: single-source SYN flood). A generalização torna a alternativa incorreta.
Alternativa D — ✅ Correta ⟵ GABARITO
O ataque peer-to-peer (P2P) explora vulnerabilidades em servidores que usam tecnologia peering (interconexão entre redes). Utilizando o protocolo Direct Connect (um protocolo de compartilhamento de arquivos P2P), o invasor coordena hosts distribuídos para direcionar tráfego ao alvo, causando negação de serviço. Essa técnica é uma forma válida de DoS, embora menos difundida.
PEGA ESSA DICA!
Ao estudar ataques DoS, foque em diferenciar os tipos: inundação (flood), amplificação, exploração de protocolo (ex.: SYN flood) e ataques distribuídos (DDoS). A banca pode cobrar técnicas menos comuns, como P2P DoS, então não negligencie o conteúdo.