Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025

Segurança da InformaçãoAtaques e ameaças
Código
ce216418
Banca
CESPE / CEBRASPE
Órgão
TCE-RS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo (ACE )- Especialidade: Tecnologia da Informação
Julgue o item que se segue, relativo aos conceitos de proteção de dados em trânsito, considerado o protocolo HTTPS, e a ataques DDoS a redes de computadores.Ataques do tipo syn flood, que são executados em serviços com protocolo UDP, provocam a saturação de memória quando alcançada a quantidade de portas prevista da pilha TCP/IP.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques SYN Flood

Gabarito: ❌ ERRADO. O enunciado está incorreto ao afirmar que ataques SYN flood são executados em serviços com protocolo UDP e que provocam saturação de memória quando alcançada a quantidade de portas da pilha TCP/IP. O SYN flood explora o handshake de três vias do TCP, não do UDP.

O ataque SYN flood consiste no envio maciço de pacotes SYN (solicitações de conexão) sem completar o handshake, fazendo com que o servidor reserve recursos para conexões meio abertas, esgotando a memória da pilha TCP/IP e impedindo novas conexões legítimas. O protocolo UDP é orientado a datagramas e não realiza handshake, portanto não é alvo desse ataque.

Conteúdo de apoio:

"SYN Flooding: Ataque que explora o mecanismo de estabelecimento de conexão TCP, baseado em handshake de três vias – SYN, SYN-ACK, ACK."

"No ataque SYN Flooding, o atacante envia um grande número de requisições de conexão SYN, de tal maneira que o servidor não é capaz de responder a todas elas. Quando isso acontece, a pilha de memória sofre um overflow ou estouro, e as requisições de conexões legítimas são desprezadas, de modo que há negação de serviço."

A afirmação ainda menciona "quantidade de portas prevista da pilha TCP/IP", que não é o mecanismo correto: o problema é o esgotamento da fila de conexões (backlog), não o número de portas. Ataques UDP como o Fraggle usam UDP Echo, mas não são SYN flood.

  1. 1Atacante envia SYN
  2. 2Servidor reserva recurso
  3. 3Handshake não é completado
  4. 4Fila de conexões (backlog) esgota
  5. 5[-] Servidor nega serviço legítimo
LEVEL · soulevel.com.br

❌ ERRADO.

Link permanente: /questoes/ce216418