Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2023

Segurança da InformaçãoAtaques e ameaças
Código
cg019083
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase 21: Engenharia de Telecomunicações
Um dos tipos de ataque que o firewall de um site deve impedir é aquele em que um invasor envia um pacote SYN do protocolo TCP para estabelecer uma conexão. O site aloca um slot de conexão e envia um pacote de sinalização SYN+ACK como resposta. Se o invasor não responder, o slot fica alocado até um tempo-limite. Se o invasor for programado para enviar um número excessivo de solicitações de conexão, todos os slots serão alocados, e nenhuma conexão legítima será efetuada.Esse tipo de ataque é conhecido como
  1. ADoS (Denial of Service)
  2. BDDoS (Distributed Denial of Service)
  3. CPhishing
  4. DTunelamento DNS
  5. EAtaque à cadeia de suprimento
Revelar gabarito e comentário

GabaritoA — DoS (Denial of Service)

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de negação de serviço

Gabarito: letra A. O ataque descrito — envio massivo de pacotes SYN sem completar o handshake, esgotando os slots do servidor — é um ataque de negação de serviço (DoS), especificamente conhecido como SYN flood. A banca cobra o reconhecimento do conceito clássico de DoS.

A questão descreve com precisão o mecanismo do SYN flood: o invasor envia pacotes SYN, o servidor aloca recursos e responde com SYN+ACK, mas o invasor nunca envia o ACK final. Com milhares de solicitações, todos os slots são ocupados, impedindo conexões legítimas. Esse é um dos tipos mais tradicionais de ataque de negação de serviço.

  1. 1Invasor envia SYN
  2. 2Servidor aloca slot
  3. 3Servidor responde SYN+ACK
  4. 4Invasor não responde ACK
  5. 5Slot fica ocupado até timeout
  6. 6Repete: esgota todos os slots
  7. 7Conexões legítimas bloqueadas
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

O ataque de negação de serviço (DoS) tem como objetivo tornar um serviço ou recurso indisponível, sobrecarregando-o com requisições inválidas. O SYN flood é um sub-tipo de DoS que explora o protocolo TCP. A alternativa está correta.

Alternativa B — ❌ Incorreta

DDoS (Distributed Denial of Service) é uma variação do DoS em que o ataque é originado de múltiplas fontes (uma rede de bots, por exemplo). O enunciado fala em "um invasor" que envia pacotes, sem mencionar distribuição. Embora um SYN flood possa ser distribuído, a descrição básica se enquadra em DoS, não no termo específico DDoS.

Alternativa C — ❌ Incorreta

Phishing é uma técnica de engenharia social para roubar informações confidenciais (senhas, dados bancários) por meio de mensagens ou sites falsos. Não tem relação com sobrecarga de conexões TCP.

Alternativa D — ❌ Incorreta

Tunelamento DNS é uma técnica que encapsula tráfego não-DNS em consultas DNS, geralmente usada para exfiltração de dados ou contorno de firewalls. Não se trata de negação de serviço via SYN flood.

Alternativa E — ❌ Incorreta

Ataque à cadeia de suprimento (supply chain attack) compromete componentes de software ou hardware durante a produção ou distribuição. O ataque descrito é puramente de rede, sem envolvimento com a cadeia de fornecimento.

PEGA ESSA DICA!

Em provas de segurança da informação, lembre-se: DoS = negação de serviço (uma fonte); DDoS = distribuído (múltiplas fontes). SYN flood é o exemplo clássico de DoS que aparece em concursos. Associe a descrição do handshake incompleto ao nome do ataque.

Gabarito: letra A (DoS).

Link permanente: /questoes/cg019083