Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025
Segurança da Informação›Ataques e ameaças
Código
ce216418
Banca
CESPE / CEBRASPE
Órgão
TCE-RS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo (ACE )- Especialidade: Tecnologia da Informação
Julgue o item que se segue, relativo aos conceitos de proteção de dados em trânsito, considerado o protocolo HTTPS, e a ataques DDoS a redes de computadores.Ataques do tipo syn flood, que são executados em serviços com protocolo UDP, provocam a saturação de memória quando alcançada a quantidade de portas prevista da pilha TCP/IP.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques SYN Flood
Gabarito: ❌ ERRADO. O enunciado está incorreto ao afirmar que ataques SYN flood são executados em serviços com protocolo UDP e que provocam saturação de memória quando alcançada a quantidade de portas da pilha TCP/IP. O SYN flood explora o handshake de três vias do TCP, não do UDP.
O ataque SYN flood consiste no envio maciço de pacotes SYN (solicitações de conexão) sem completar o handshake, fazendo com que o servidor reserve recursos para conexões meio abertas, esgotando a memória da pilha TCP/IP e impedindo novas conexões legítimas. O protocolo UDP é orientado a datagramas e não realiza handshake, portanto não é alvo desse ataque.
Conteúdo de apoio:
"SYN Flooding: Ataque que explora o mecanismo de estabelecimento de conexão TCP, baseado em handshake de três vias – SYN, SYN-ACK, ACK."
"No ataque SYN Flooding, o atacante envia um grande número de requisições de conexão SYN, de tal maneira que o servidor não é capaz de responder a todas elas. Quando isso acontece, a pilha de memória sofre um overflow ou estouro, e as requisições de conexões legítimas são desprezadas, de modo que há negação de serviço."
A afirmação ainda menciona "quantidade de portas prevista da pilha TCP/IP", que não é o mecanismo correto: o problema é o esgotamento da fila de conexões (backlog), não o número de portas. Ataques UDP como o Fraggle usam UDP Echo, mas não são SYN flood.