Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
- Código
- ce188268
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Gestão de Dados
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A descrição corresponde exatamente a um ataque de amplificação, como o DNS amplification ou NTP amplification, onde o atacante explora um servidor vulnerável para gerar uma resposta muito maior que a requisição original, direcionando o tráfego amplificado à vítima.
Nesse tipo de ataque, o atacante envia uma pequena requisição (geralmente via UDP) com o endereço IP de origem falsificado (spoofing) para um servidor que responde com um volume de dados significativamente maior. Como a resposta é enviada ao IP falsificado (a vítima), o tráfego total direcionado à vítima é amplificado, sobrecarregando seus recursos. Esse é um mecanismo clássico de DDoS por amplificação, explorando servidores mal configurados (por exemplo, servidores DNS abertos). A afirmação está correta.
Gabarito: ✅ CERTO
Link permanente: /questoes/ce188268