Questão de Segurança da Informação — Negação de Serviço (DoS) — CESPE / CEBRASPE 2025
Segurança da Informação›Negação de Serviço (DoS)
Código
ce418243
Banca
CESPE / CEBRASPE
Órgão
TCE RS
Ano
2025
Cargo
APE (TCE-RS)
Julgue o item que se segue, relativos aos conceitos de proteção de dados em trânsito, considerado o protocolo HTTPS, e a ataques DDoS a redes de computadores.
Ataques do tipo syn flood, que são executados em serviços com protocolo UDP, provocam a saturação de memória quando alcançada a quantidade de portas prevista da pilha TCP/IP.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques SYN Flood e o protocolo TCP
❌ ERRADO. O item está incorreto porque o ataque SYN Flood explora o mecanismo de estabelecimento de conexões do protocolo TCP (Transmission Control Protocol), e não do UDP (User Datagram Protocol). O SYN Flood visa esgotar a memória do servidor ao enviar um grande número de requisições de conexão (pacotes SYN) que não são completadas, causando um overflow na pilha TCP/IP. O gabarito oficial é a alternativa E.
O SYN Flood é um ataque de negação de serviço (DoS) que se aproveita do three-way handshake do TCP, o processo de três etapas para estabelecer uma conexão: o cliente envia um pacote SYN (synchronize), o servidor responde com SYN-ACK (synchronize-acknowledge) e, por fim, o cliente confirma com ACK (acknowledge). No ataque, o invasor envia uma enxurrada de pacotes SYN sem completar o handshake, fazendo com que o servidor mantenha um número excessivo de conexões "meio abertas" (half-open), consumindo recursos de memória e processamento até que a pilha TCP/IP sofra um overflow e não consiga mais atender requisições legítimas.
O protocolo UDP, por sua vez, é um protocolo sem conexão (connectionless), que não realiza handshake e não mantém estado de conexão. Ataques que exploram o UDP, como o UDP flood, visam saturar a largura de banda da rede ou sobrecarregar o processamento do alvo com um grande volume de datagramas, mas não causam o esgotamento da memória da pilha TCP/IP da mesma forma que o SYN Flood. A confusão entre TCP e UDP é um erro clássico, pois o SYN Flood é intrinsecamente ligado ao TCP.
A banca explora exatamente essa troca de protocolos: o candidato que sabe que o SYN Flood ataca o TCP, mas não presta atenção ao detalhe de que o enunciado menciona UDP, pode marcar como certo. É fundamental lembrar que o SYN Flood é um ataque de camada de transporte que depende do mecanismo de conexão do TCP, enquanto o UDP é usado em ataques de inundação que visam consumir banda, como o UDP flood.
NÃO CAIA NESSA!
A banca troca o protocolo alvo do SYN Flood: o ataque explora o TCP, não o UDP. O candidato que conhece o ataque, mas não lê com atenção, pode marcar como certo. Lembre-se: SYN Flood = TCP; UDP flood = saturação de banda.
1Cliente envia SYN
2Servidor responde SYN-ACK
3Cliente não completa (ACK)
4Conexões half-open acumulam
5Memória da pilha TCP/IP esgota
LEVEL · soulevel.com.br
Alternativa E — ❌ Incorreta ⟵ GABARITO
O item está errado porque o SYN Flood é executado em serviços que utilizam o protocolo TCP, não UDP. O ataque explora o three-way handshake do TCP, enviando pacotes SYN em massa para manter conexões half-open e esgotar a memória da pilha TCP/IP. O UDP é um protocolo sem conexão, e ataques como o UDP flood visam saturar a largura de banda, não a memória da pilha TCP/IP.