Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2023

Segurança da InformaçãoAtaques e ameaças
Código
ce154611
Banca
CESPE / CEBRASPE
Órgão
EMPREL
Ano
2023
Nível
Superior
Cargo
Analista de Infraestrutura e Suporte - Especialidade: Softwares Básicos
Determinado ataque tenta causar uma falha no sistema fornecendo mais entrada do que o sistema pode processar adequadamente e assim sobrecarrega as portas disponíveis no servidor visado, fazendo que o dispositivo atingido não responda ao tráfego legítimo. Esse tipo de ataque, também conhecido como half-open, é denominado
  1. ASYN flood.
  2. Bcavalo de troia.
  3. Cspoofing.
  4. Dransomware.
  5. Ephishing.
Revelar gabarito e comentário

GabaritoA — SYN flood.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de negação de serviço (DoS)

Gabarito: letra A. O ataque descrito é o SYN flood, que explora o three-way handshake do TCP enviando múltiplas solicitações SYN sem completar a conexão, deixando-as "half-open" e consumindo recursos do servidor, impedindo o atendimento a tráfego legítimo — caracterizando um ataque de negação de serviço.

A banca descreve com precisão o mecanismo do SYN flood: "fornecer mais entrada do que o sistema pode processar" e "sobrecarregar portas" é exatamente o que ocorre quando o servidor aloca recursos para cada SYN recebida e aguarda o ACK que nunca vem. O termo "half-open" é a chave para identificar o ataque.

  1. 1Atacante envia SYN
  2. 2Servidor aloca recurso
  3. 3Servidor aguarda ACK
  4. 4Conexão fica half-open
  5. 5Portas sobrecarregadas
  6. 6Tráfego legítimo negado
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

SYN flood é um ataque de negação de serviço (DoS) que inunda o servidor com pacotes SYN, deixando conexões semiabertas (half-open). É a única alternativa que corresponde ao conceito apresentado.

Alternativa B — ❌ Incorreta

Cavalo de troia (trojan) é um tipo de malware que se disfarça de programa legítimo para enganar o usuário. Não tem relação com sobrecarga de portas ou conexões half-open. O erro é confundir um ataque de rede com um malware.

Alternativa C — ❌ Incorreta

Spoofing é a falsificação de identidade (geralmente IP, MAC ou e-mail) para ocultar a origem do ataque. Embora possa ser usado em conjunto com SYN flood, não é o ataque descrito — a descrição fala em sobrecarga de portas, não em falsificação.

Alternativa D — ❌ Incorreta

Ransomware é um malware de extorsão que criptografa dados ou bloqueia o sistema. Nada tem a ver com envio de requisições SYN ou conexões half-open. O enunciado trata de ataque de rede, não de sequestro de dados.

Alternativa E — ❌ Incorreta

Phishing é uma técnica de engenharia social para obter informações confidenciais (senhas, dados bancários) por meio de mensagens fraudulentas. Não envolve sobrecarga de servidor nem conexões half-open.

Link permanente: /questoes/ce154611