Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — CESPE / CEBRASPE 2024

Redes de ComputadoresSegurança de Redes
Código
ce188456
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação

        Um servidor web de uma empresa de e-commerce foi alvo de um ataque DDoS. Durante o ataque, o servidor começou a apresentar lentidão extrema, tornando-se incapaz de atender às requisições legítimas dos clientes. A equipe de segurança detectou um tráfego anormal proveniente de diversos endereços IP, todos de dispositivos comprometidos em diferentes partes do mundo, que inundavam o servidor com solicitações massivas e simultâneas, visando interromper ou degradar significativamente a disponibilidade do serviço de e-commerce.


Tendo como referência a situação hipotética precedente, julgue o item a seguir. 

Tendo como referência a situação hipotética precedente, julgue o item a seguir.Envenenamento de cache DNS pode ser uma técnica associada a ataques DDoS.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Envenenamento de cache DNS e DDoS

Gabarito: ✅ CERTO. A afirmação está correta porque, embora o envenenamento de cache DNS (DNS cache poisoning) não seja um ataque DDoS em si, ele pode ser utilizado como parte de um ataque DDoS, por exemplo, redirecionando tráfego para um servidor alvo ou auxiliando em ataques de amplificação. O texto-base menciona que ataques DDoS podem usar servidores DNS para amplificação, e o envenenamento de cache poderia ser empregado para manipular as consultas DNS de forma a potencializar esses ataques.

A banca testa o conhecimento sobre a relação entre técnicas de segurança. O enunciado é genérico ("pode ser associada"), o que abre margem para interpretação. A associação é plausível: se um invasor envenena o cache de um resolvedor DNS para que consultas legítimas sejam direcionadas a um servidor alvo, isso pode contribuir para um ataque DDoS de reflexão ou simplesmente para sobrecarregar o servidor com tráfego redirecionado.

  1. 1Invasor envenena cache DNS
  2. 2Consultas redirecionadas ao alvo
  3. 3Tráfego sobrecarrega servidor
  4. 4[-] DDoS de reflexão/amplificação
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

Candidatos podem confundir "envenenamento de cache DNS" com "amplificação DNS", dois conceitos distintos. A banca usa "pode ser associada", não "é sinônima" ou "é exclusivamente". Assim, mesmo que a associação não seja a mais comum, ela é possível, tornando a afirmação verdadeira.

CERTO.

Link permanente: /questoes/ce188456