Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2022

Segurança da InformaçãoAtaques e ameaças
Código
ce133124
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
DoS é um tipo de ataque em que o serviço oferecido por um sistema ou uma rede é negado, reduzindo-se a funcionalidade ou impedindo-se o acesso aos recursos, mesmo para os legítimos usuários. Considerando as várias técnicas para a realização de ataques DoS, assinale a opção correta.
  1. ANos ataques de largura de banda, o invasor envia muitas solicitações com endereço de IP de origem falso, de modo que a vítima fica com a conexão amarrada.
  2. BNo ataque permanente de negação de serviço, o invasor usa solicitações por meio do protocolo ICMP e, assim, sobrecarrega o alvo, sem esperar pela resposta, e os recursos do dispositivo, negando o serviço.
  3. CO ataque de inundação requer várias fontes, conhecidas como zombies, para gerar solicitações com o intuito de sobrecarregar o destino por meio do ataque distribuído.
  4. DO ataque peer-to-peer explora bugs em servidores com tecnologia peering, utilizando o protocolo Direct Connect para explorar os hosts distribuídos e permitir que o invasor lance o ataque ao alvo.
Revelar gabarito e comentário

GabaritoD — O ataque peer-to-peer explora bugs em servidores com tecnologia peering, utilizando o protocolo Direct Connect para explorar os hosts distribuídos e permitir que o invasor lance o ataque ao alvo.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de Negação de Serviço (DoS)

Gabarito: letra D. O ataque peer-to-peer (P2P) explora bugs em servidores que utilizam tecnologia peering, utilizando o protocolo Direct Connect para coordenar hosts distribuídos e lançar um ataque de negação de serviço contra o alvo. Embora menos comum, essa técnica é uma variação real de DoS, enquanto as demais alternativas contêm imprecisões conceituais.

A questão cobra a identificação correta de tipos de ataque DoS. Vamos analisar cada alternativa.

Tipo de Ataque

Descrição Correta

Erro na Alternativa

Largura de banda (A)

Consome banda da vítima (ex.: UDP flood, ICMP flood)

Confunde com SYN flood (envio de IP falso que "amarra" conexão)

Permanente (B)

Danifica fisicamente o hardware (ex.: phlashing)

Descreve ICMP flood/Smurf attack, não permanente

Inundação (C)

Pode ser de fonte única ou múltipla (DDoS)

Afirma que "requer várias fontes" (zombies), o que é falso para todo ataque de inundação

Peer-to-peer (D)

Explora bugs em servidores peering com protocolo Direct Connect

— (descrição correta)

1Largura de banda
Consome banda da vítima
Ex.: UDP flood, ICMP flood
2SYN flood
IP falso amarra conexão
Esgota tabela TCP
3Permanente (PDoS)
Danifica hardware
Ex.: phlashing
4Inundação (flood)
Única fonte ou distribuído
DDoS usa zombies
5Peer-to-peer (P2P)
Explora servidores peering
Protocolo Direct Connect
Coordena hosts distribuídos
Ataques DoS
LEVELsoulevel.com.br
Ataques DoS: Largura de banda (Consome banda da vítima, Ex.: UDP flood, ICMP flood); SYN flood (IP falso amarra conexão, Esgota tabela TCP); Permanente (PDoS) (Danifica hardware, Ex.: phlashing); Inundação (flood) (Única fonte ou distribuído, DDoS usa zombies); Peer-to-peer (P2P) (Explora servidores peering, Protocolo Direct Connect, Coordena hosts distribuídos)

Alternativa A — ❌ Incorreta

A descrição confunde dois conceitos. O ataque de largura de banda visa consumir a banda da vítima (ex.: UDP flood, ICMP flood). Já o envio de muitas solicitações com IP falso que "amarram" a conexão descreve o ataque SYN flood, que explora o three-way handshake do TCP, esgotando a tabela de conexões. A alternativa mistura esses elementos, tornando-a incorreta.

Alternativa B — ❌ Incorreta

O termo "ataque permanente de negação de serviço" (permanent DoS) normalmente se refere a ataques que danificam fisicamente o hardware (ex.: phlashing), e não a uso de ICMP. A descrição de usar solicitações ICMP sem esperar resposta é típica de um ataque ICMP flood ou Smurf attack, mas não é permanente. A alternativa erra ao nomear o tipo.

Alternativa C — ❌ Incorreta

Embora a descrição esteja correta para um ataque de inundação distribuído (DDoS) — que usa múltiplas fontes (zombies) para sobrecarregar o alvo — a afirmação diz "requer várias fontes", o que não é verdade para todo ataque de inundação. Um ataque de inundação pode ser feito de uma única fonte (ex.: single-source SYN flood). A generalização torna a alternativa incorreta.

Alternativa D — ✅ Correta ⟵ GABARITO

O ataque peer-to-peer (P2P) explora vulnerabilidades em servidores que usam tecnologia peering (interconexão entre redes). Utilizando o protocolo Direct Connect (um protocolo de compartilhamento de arquivos P2P), o invasor coordena hosts distribuídos para direcionar tráfego ao alvo, causando negação de serviço. Essa técnica é uma forma válida de DoS, embora menos difundida.

PEGA ESSA DICA!

Ao estudar ataques DoS, foque em diferenciar os tipos: inundação (flood), amplificação, exploração de protocolo (ex.: SYN flood) e ataques distribuídos (DDoS). A banca pode cobrar técnicas menos comuns, como P2P DoS, então não negligencie o conteúdo.

Gabarito: letra D

Link permanente: /questoes/ce133124