Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce167272
Banca
CESPE / CEBRASPE
Órgão
ANATEL
Ano
2024
Nível
Superior
Cargo
Especialista em Regulação de Serviços Públicos de Telecomunicações – Especialidade: Engenharia
Julgue o item seguinte, em relação a ataques cibernéticos e a ataques a rede definida por software (SDN).Ataques de inundação HTTP são um tipo de ataque DDoS da camada 7 no modelo de referência OSI.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de inundação HTTP e camada OSI

✅ CERTO. A afirmação está correta: os ataques de inundação HTTP (HTTP flood) são um tipo de ataque DDoS que opera na camada 7 (aplicação) do modelo OSI. Isso porque eles exploram o protocolo HTTP, que é um protocolo de aplicação, enviando uma grande quantidade de requisições HTTP legítimas ou maliciosas para sobrecarregar o servidor web, consumindo seus recursos e negando serviço a usuários legítimos.

Explicação: No modelo OSI, a camada 7 (aplicação) é responsável por fornecer serviços de rede diretamente aos aplicativos do usuário. Ataques DDoS de camada 7 visam esgotar recursos específicos da aplicação, como conexões, threads ou capacidade de processamento, diferenciando-se de ataques de camada 3 ou 4 (como SYN flood ou amplificação DNS) que atacam a infraestrutura de rede. O HTTP flood é um exemplo clássico de ataque de camada 7, pois utiliza requisições HTTP GET ou POST para atingir o servidor web.

Portanto, a assertiva está correta.

Ataque DDoS
  • 1Camada 3/4 (rede/transporte)
    • SYN flood
    • Amplificação DNS
  • 2Camada 7 (aplicação)
    • HTTP flood
      • Requisições GET/POST
      • Sobrecarrega servidor web
LEVEL · soulevel.com.br

Link permanente: /questoes/ce167272