Questão de Segurança da Informação — Negação de Serviço (DoS) — CESPE / CEBRASPE 2024
- Código
- ce404109
- Banca
- CESPE / CEBRASPE
- Órgão
- STJ
- Ano
- 2024
- Cargo
- AJ
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação está incorreta porque a inundação SYN (SYN flood) não se baseia em solicitações HTTP, mas sim na exploração do mecanismo de estabelecimento de conexão TCP, por meio do envio massivo de pacotes SYN (o primeiro passo do three-way handshake). O erro está em atribuir ao ataque um protocolo de camada de aplicação (HTTP) quando, na verdade, ele opera na camada de transporte (TCP).
A negação de serviço (DoS) é uma técnica em que um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet. Quando essa técnica é executada de forma coordenada e distribuída, ou seja, quando um conjunto de computadores é utilizado no ataque, recebe o nome de negação de serviço distribuído, ou DDoS (Distributed Denial of Service). O objetivo central é tornar um recurso computacional inacessível aos usuários legítimos, afetando diretamente a propriedade da disponibilidade da informação.
O SYN flood é um tipo específico de ataque de negação de serviço que explora o mecanismo de estabelecimento de conexões TCP, baseado no handshake em três vias (three-way handshake). Nesse ataque, um grande número de requisições de conexão (pacotes SYN) é enviado ao servidor, de tal maneira que ele não é capaz de responder a todas elas. A pilha de memória sofre um overflow e as requisições de conexões de usuários legítimos são, então, desprezadas. O atacante envia pacotes SYN com endereços IP de origem forjados (ou simplesmente não completa o handshake), fazendo com que o servidor mantenha conexões semiabertas, consumindo recursos até esgotá-los.
A confusão central da questão está em associar o SYN flood a solicitações HTTP. O HTTP é um protocolo da camada de aplicação, utilizado para transferência de hipertexto, e é o alvo de ataques como o HTTP flood, que inunda o servidor com requisições HTTP legítimas (ou aparentemente legítimas) para esgotar seus recursos. O SYN flood, por sua vez, atua na camada de transporte, explorando o protocolo TCP, e não depende do conteúdo das mensagens HTTP. A banca trocou o protocolo alvo do ataque, criando uma armadilha clássica para o candidato que conhece apenas o conceito genérico de DDoS.
Para fixar: o SYN flood é um ataque de esgotamento de recursos que explora o TCP (camada de transporte), enquanto o HTTP flood é um ataque de inundação que explora o HTTP (camada de aplicação). Ambos podem ser classificados como DDoS, mas a mecânica e o protocolo envolvidos são distintos. Guarde essa fronteira: é exatamente nela que a questão se decide.
Critério | SYN Flood | HTTP Flood |
|---|---|---|
Protocolo explorado | TCP (camada de transporte) | HTTP (camada de aplicação) |
Mecanismo | Three-way handshake (pacotes SYN) | Requisições HTTP (aparentemente legítimas) |
Efeito | Conexões semiabertas, esgotamento de memória | Esgotamento de recursos do servidor |
Tipo de ataque | Esgotamento de recursos | Inundação |
A afirmação está errada porque descreve a inundação SYN como um ataque baseado em "solicitações HTTP". O SYN flood explora o three-way handshake do protocolo TCP, enviando um grande número de pacotes SYN para esgotar a pilha de memória do servidor e impedir que conexões legítimas sejam estabelecidas. O HTTP é um protocolo de camada de aplicação e não é o vetor desse ataque específico. A descrição correta seria: "Inundação SYN é um tipo de ataque de negação de serviço (DoS/DDoS) em que um grande número de pacotes SYN (solicitações de conexão TCP) inunda o servidor, resultando na interrupção do serviço."
A banca troca o protocolo explorado pelo SYN flood: ela diz "solicitações HTTP", mas o ataque opera na camada de transporte, com pacotes TCP SYN. O candidato que conhece apenas o conceito genérico de DDoS ("muitas requisições derrubam o servidor") tende a marcar como certo, sem perceber a imprecisão técnica. Lembre-se: SYN flood = TCP; HTTP flood = HTTP.
Para diferenciar os ataques de negação de serviço, foque no protocolo e na camada explorada. Monte uma tabela mental: SYN flood (TCP, camada de transporte), HTTP flood (HTTP, camada de aplicação), UDP flood (UDP, camada de transporte), ICMP flood (ICMP, camada de rede). Essa distinção é recorrente em provas de segurança da informação.
Gabarito: letra E (Errado).
Link permanente: /questoes/ce404109