Pular para o conteúdo principal

Questão de Segurança da Informação — Negação de Serviço (DoS) — CESPE / CEBRASPE 2024

Segurança da InformaçãoNegação de Serviço (DoS)
Código
ce404109
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Cargo
AJ
A respeito de VPN, anti-DDoS, Nagios e Active Directory, julgue o item subsequente.   Inundação SYN é um tipo de ataque distribuído de negação de serviço (DDoS) em que um grande número de solicitações HTTP inunda o servidor, resultando na interrupção do serviço.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Inundação SYN (SYN Flood) e DDoS

❌ ERRADO. A afirmação está incorreta porque a inundação SYN (SYN flood) não se baseia em solicitações HTTP, mas sim na exploração do mecanismo de estabelecimento de conexão TCP, por meio do envio massivo de pacotes SYN (o primeiro passo do three-way handshake). O erro está em atribuir ao ataque um protocolo de camada de aplicação (HTTP) quando, na verdade, ele opera na camada de transporte (TCP).

A negação de serviço (DoS) é uma técnica em que um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet. Quando essa técnica é executada de forma coordenada e distribuída, ou seja, quando um conjunto de computadores é utilizado no ataque, recebe o nome de negação de serviço distribuído, ou DDoS (Distributed Denial of Service). O objetivo central é tornar um recurso computacional inacessível aos usuários legítimos, afetando diretamente a propriedade da disponibilidade da informação.

O SYN flood é um tipo específico de ataque de negação de serviço que explora o mecanismo de estabelecimento de conexões TCP, baseado no handshake em três vias (three-way handshake). Nesse ataque, um grande número de requisições de conexão (pacotes SYN) é enviado ao servidor, de tal maneira que ele não é capaz de responder a todas elas. A pilha de memória sofre um overflow e as requisições de conexões de usuários legítimos são, então, desprezadas. O atacante envia pacotes SYN com endereços IP de origem forjados (ou simplesmente não completa o handshake), fazendo com que o servidor mantenha conexões semiabertas, consumindo recursos até esgotá-los.

A confusão central da questão está em associar o SYN flood a solicitações HTTP. O HTTP é um protocolo da camada de aplicação, utilizado para transferência de hipertexto, e é o alvo de ataques como o HTTP flood, que inunda o servidor com requisições HTTP legítimas (ou aparentemente legítimas) para esgotar seus recursos. O SYN flood, por sua vez, atua na camada de transporte, explorando o protocolo TCP, e não depende do conteúdo das mensagens HTTP. A banca trocou o protocolo alvo do ataque, criando uma armadilha clássica para o candidato que conhece apenas o conceito genérico de DDoS.

Para fixar: o SYN flood é um ataque de esgotamento de recursos que explora o TCP (camada de transporte), enquanto o HTTP flood é um ataque de inundação que explora o HTTP (camada de aplicação). Ambos podem ser classificados como DDoS, mas a mecânica e o protocolo envolvidos são distintos. Guarde essa fronteira: é exatamente nela que a questão se decide.

Critério

SYN Flood

HTTP Flood

Protocolo explorado

TCP (camada de transporte)

HTTP (camada de aplicação)

Mecanismo

Three-way handshake (pacotes SYN)

Requisições HTTP (aparentemente legítimas)

Efeito

Conexões semiabertas, esgotamento de memória

Esgotamento de recursos do servidor

Tipo de ataque

Esgotamento de recursos

Inundação

Item — ❌ Errado

A afirmação está errada porque descreve a inundação SYN como um ataque baseado em "solicitações HTTP". O SYN flood explora o three-way handshake do protocolo TCP, enviando um grande número de pacotes SYN para esgotar a pilha de memória do servidor e impedir que conexões legítimas sejam estabelecidas. O HTTP é um protocolo de camada de aplicação e não é o vetor desse ataque específico. A descrição correta seria: "Inundação SYN é um tipo de ataque de negação de serviço (DoS/DDoS) em que um grande número de pacotes SYN (solicitações de conexão TCP) inunda o servidor, resultando na interrupção do serviço."

NÃO CAIA NESSA!

A banca troca o protocolo explorado pelo SYN flood: ela diz "solicitações HTTP", mas o ataque opera na camada de transporte, com pacotes TCP SYN. O candidato que conhece apenas o conceito genérico de DDoS ("muitas requisições derrubam o servidor") tende a marcar como certo, sem perceber a imprecisão técnica. Lembre-se: SYN flood = TCP; HTTP flood = HTTP.

PEGA ESSA DICA!

Para diferenciar os ataques de negação de serviço, foque no protocolo e na camada explorada. Monte uma tabela mental: SYN flood (TCP, camada de transporte), HTTP flood (HTTP, camada de aplicação), UDP flood (UDP, camada de transporte), ICMP flood (ICMP, camada de rede). Essa distinção é recorrente em provas de segurança da informação.

Gabarito: letra E (Errado).

Link permanente: /questoes/ce404109