Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
- Código
- ce188309
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Infraestrutura de TI
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: E (Errado). A afirmação descreve um ataque ICMP flood (ping flood), e não um SYN flood. No SYN flood, o atacante envia pacotes TCP com flag SYN, explorando o handshake TCP, enquanto o ICMP é utilizado em ataques como ping flood ou ping of death.
O enunciado troca o protocolo e a natureza do ataque. O SYN flood envia pacotes TCP SYN, não ICMP. A vítima, ao receber os SYN, aloca recursos para half-open connections, esgotando a capacidade de novas conexões. Já a descrição de "pacotes ICMP (ping) e resposta com ICMP echo reply" caracteriza um ataque de negação de serviço do tipo ICMP flood.
Afirma que a descrição corresponde a um ataque SYN flood, mas na verdade descreve um ICMP flood. O SYN flood utiliza pacotes TCP com flag SYN, não ICMP.
Reconhece que a afirmação está errada, pois confunde os tipos de ataque. O item é falso.
A banca troca o protocolo do SYN flood (TCP) por ICMP, fazendo o candidato achar que a descrição está correta. Lembre-se: SYN flood usa TCP SYN; ping flood usa ICMP Echo Request.
Gabarito: E (Errado).
Link permanente: /questoes/ce188309