Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
Segurança da Informação›Ataques e ameaças
Código
ce167272
Banca
CESPE / CEBRASPE
Órgão
ANATEL
Ano
2024
Nível
Superior
Cargo
Especialista em Regulação de Serviços Públicos de Telecomunicações – Especialidade: Engenharia
Julgue o item seguinte, em relação a ataques cibernéticos e a ataques a rede definida por software (SDN).Ataques de inundação HTTP são um tipo de ataque DDoS da camada 7 no modelo de referência OSI.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de inundação HTTP e camada OSI
✅ CERTO. A afirmação está correta: os ataques de inundação HTTP (HTTP flood) são um tipo de ataque DDoS que opera na camada 7 (aplicação) do modelo OSI. Isso porque eles exploram o protocolo HTTP, que é um protocolo de aplicação, enviando uma grande quantidade de requisições HTTP legítimas ou maliciosas para sobrecarregar o servidor web, consumindo seus recursos e negando serviço a usuários legítimos.
Explicação: No modelo OSI, a camada 7 (aplicação) é responsável por fornecer serviços de rede diretamente aos aplicativos do usuário. Ataques DDoS de camada 7 visam esgotar recursos específicos da aplicação, como conexões, threads ou capacidade de processamento, diferenciando-se de ataques de camada 3 ou 4 (como SYN flood ou amplificação DNS) que atacam a infraestrutura de rede. O HTTP flood é um exemplo clássico de ataque de camada 7, pois utiliza requisições HTTP GET ou POST para atingir o servidor web.