Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2023
Segurança da Informação›Ataques e ameaças
Código
ce154611
Banca
CESPE / CEBRASPE
Órgão
EMPREL
Ano
2023
Nível
Superior
Cargo
Analista de Infraestrutura e Suporte - Especialidade: Softwares Básicos
Determinado ataque tenta causar uma falha no sistema fornecendo mais entrada do que o sistema pode processar adequadamente e assim sobrecarrega as portas disponíveis no servidor visado, fazendo que o dispositivo atingido não responda ao tráfego legítimo. Esse tipo de ataque, também conhecido como half-open, é denominado
ASYN flood.
Bcavalo de troia.
Cspoofing.
Dransomware.
Ephishing.
Revelar gabarito e comentário▾
GabaritoA — SYN flood.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de negação de serviço (DoS)
Gabarito: letra A. O ataque descrito é o SYN flood, que explora o three-way handshake do TCP enviando múltiplas solicitações SYN sem completar a conexão, deixando-as "half-open" e consumindo recursos do servidor, impedindo o atendimento a tráfego legítimo — caracterizando um ataque de negação de serviço.
A banca descreve com precisão o mecanismo do SYN flood: "fornecer mais entrada do que o sistema pode processar" e "sobrecarregar portas" é exatamente o que ocorre quando o servidor aloca recursos para cada SYN recebida e aguarda o ACK que nunca vem. O termo "half-open" é a chave para identificar o ataque.
1Atacante envia SYN
2Servidor aloca recurso
3Servidor aguarda ACK
4Conexão fica half-open
5Portas sobrecarregadas
6Tráfego legítimo negado
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
SYN flood é um ataque de negação de serviço (DoS) que inunda o servidor com pacotes SYN, deixando conexões semiabertas (half-open). É a única alternativa que corresponde ao conceito apresentado.
Alternativa B — ❌ Incorreta
Cavalo de troia (trojan) é um tipo de malware que se disfarça de programa legítimo para enganar o usuário. Não tem relação com sobrecarga de portas ou conexões half-open. O erro é confundir um ataque de rede com um malware.
Alternativa C — ❌ Incorreta
Spoofing é a falsificação de identidade (geralmente IP, MAC ou e-mail) para ocultar a origem do ataque. Embora possa ser usado em conjunto com SYN flood, não é o ataque descrito — a descrição fala em sobrecarga de portas, não em falsificação.
Alternativa D — ❌ Incorreta
Ransomware é um malware de extorsão que criptografa dados ou bloqueia o sistema. Nada tem a ver com envio de requisições SYN ou conexões half-open. O enunciado trata de ataque de rede, não de sequestro de dados.
Alternativa E — ❌ Incorreta
Phishing é uma técnica de engenharia social para obter informações confidenciais (senhas, dados bancários) por meio de mensagens fraudulentas. Não envolve sobrecarga de servidor nem conexões half-open.