Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce188309
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Infraestrutura de TI
Em relação a NAT e VPN, bem como a ataques dos tipos flood e keylogger, julgue o item a seguir.Em um ataque do tipo SYN flood, são enviados diversos pacotes ICMP (ping) e o computador da vítima é obrigado a responder aos pacotes com o ICMP echo reply, sobrecarregando a capacidade de processamento.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque SYN Flood vs ICMP Flood

Gabarito: E (Errado). A afirmação descreve um ataque ICMP flood (ping flood), e não um SYN flood. No SYN flood, o atacante envia pacotes TCP com flag SYN, explorando o handshake TCP, enquanto o ICMP é utilizado em ataques como ping flood ou ping of death.

O enunciado troca o protocolo e a natureza do ataque. O SYN flood envia pacotes TCP SYN, não ICMP. A vítima, ao receber os SYN, aloca recursos para half-open connections, esgotando a capacidade de novas conexões. Já a descrição de "pacotes ICMP (ping) e resposta com ICMP echo reply" caracteriza um ataque de negação de serviço do tipo ICMP flood.

Ataques de negação de serviço
  • 1SYN flood
    • Protocolo: TCP
    • Flag: SYN
    • Efeito: esgota half-open connections
  • 2ICMP flood
    • Protocolo: ICMP
    • Pacote: Echo Request
    • Resposta: Echo Reply
    • Efeito: sobrecarga de processamento
LEVEL · soulevel.com.br

Alternativa C — ❌ Incorreta

Afirma que a descrição corresponde a um ataque SYN flood, mas na verdade descreve um ICMP flood. O SYN flood utiliza pacotes TCP com flag SYN, não ICMP.

Alternativa E — ✅ Correta ⟵ GABARITO

Reconhece que a afirmação está errada, pois confunde os tipos de ataque. O item é falso.

NÃO CAIA NESSA!

A banca troca o protocolo do SYN flood (TCP) por ICMP, fazendo o candidato achar que a descrição está correta. Lembre-se: SYN flood usa TCP SYN; ping flood usa ICMP Echo Request.

Gabarito: E (Errado).

Link permanente: /questoes/ce188309