Questão de Segurança da Informação — Noções de Segurança — CESPE / CEBRASPE 2009
Segurança da InformaçãoNoções de Segurança
- Código
- ce288832
- Banca
- CESPE / CEBRASPE
- Órgão
- SECONT-ES
- Ano
- 2009
- Nível
- Superior
- Cargo
- CESPE - - Auditor do Estado – Tecnologia da Informação
Considere que, utilizando um sniffer junto ao segmento que liga a rede de uma organização à Internet, um dos auditores identifique, durante poucos segundos, a ocorrência de milhares de pacotes SYN e SYN/ACK trafegando na rede, para os quais não havia correspondentes pacotes ACK. Considere ainda que o auditor constate que os endereços fonte dos pacotes SYN e os endereços destino dos pacotes SYN/ACK eram de um host desconhecido pela organização, enquanto os endereços destino dos pacotes SYN e os endereços fonte dos pacotes SYN/ACK eram de um host pertencente à rede DMZ da organização. Nesse caso, a partir dos dados coletados, é correto inferir que a organização poderia estar, naquele momento, sofrendo um ataque de negação de serviço DOS (denial of service).
- CCerto
- EErrado