Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce188268
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Gestão de Dados
A respeito das características de um ataque de negação de serviço distribuído, julgue o próximo item.Em um ataque que envolve a amplificação de dados, o atacante gera uma mensagem para um elemento falho na rede e este, por sua vez, gera uma resposta que aumenta o volume de dados direcionados à vítima.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque de negação de serviço distribuído por amplificação

CERTO. A descrição corresponde exatamente a um ataque de amplificação, como o DNS amplification ou NTP amplification, onde o atacante explora um servidor vulnerável para gerar uma resposta muito maior que a requisição original, direcionando o tráfego amplificado à vítima.

Nesse tipo de ataque, o atacante envia uma pequena requisição (geralmente via UDP) com o endereço IP de origem falsificado (spoofing) para um servidor que responde com um volume de dados significativamente maior. Como a resposta é enviada ao IP falsificado (a vítima), o tráfego total direcionado à vítima é amplificado, sobrecarregando seus recursos. Esse é um mecanismo clássico de DDoS por amplificação, explorando servidores mal configurados (por exemplo, servidores DNS abertos). A afirmação está correta.

  1. 1Atacante falsifica IP (spoofing)
  2. 2Envia requisição pequena (UDP)
  3. 3Servidor vulnerável responde
  4. 4Resposta muito maior que a requisição
  5. 5Tráfego amplificado atinge a vítima
LEVEL · soulevel.com.br

Gabarito: ✅ CERTO

Link permanente: /questoes/ce188268