Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2023
Segurança da Informação›Ataques e ameaças
Código
cg019083
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase 21: Engenharia de Telecomunicações
Um dos tipos de ataque que o firewall de um site deve impedir é aquele em que um invasor envia um pacote SYN do protocolo TCP para estabelecer uma conexão. O site aloca um slot de conexão e envia um pacote de sinalização SYN+ACK como resposta. Se o invasor não responder, o slot fica alocado até um tempo-limite. Se o invasor for programado para enviar um número excessivo de solicitações de conexão, todos os slots serão alocados, e nenhuma conexão legítima será efetuada.Esse tipo de ataque é conhecido como
ADoS (Denial of Service)
BDDoS (Distributed Denial of Service)
CPhishing
DTunelamento DNS
EAtaque à cadeia de suprimento
Revelar gabarito e comentário▾
GabaritoA — DoS (Denial of Service)
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de negação de serviço
Gabarito: letra A. O ataque descrito — envio massivo de pacotes SYN sem completar o handshake, esgotando os slots do servidor — é um ataque de negação de serviço (DoS), especificamente conhecido como SYN flood. A banca cobra o reconhecimento do conceito clássico de DoS.
A questão descreve com precisão o mecanismo do SYN flood: o invasor envia pacotes SYN, o servidor aloca recursos e responde com SYN+ACK, mas o invasor nunca envia o ACK final. Com milhares de solicitações, todos os slots são ocupados, impedindo conexões legítimas. Esse é um dos tipos mais tradicionais de ataque de negação de serviço.
1Invasor envia SYN
2Servidor aloca slot
3Servidor responde SYN+ACK
4Invasor não responde ACK
5Slot fica ocupado até timeout
6Repete: esgota todos os slots
7Conexões legítimas bloqueadas
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
O ataque de negação de serviço (DoS) tem como objetivo tornar um serviço ou recurso indisponível, sobrecarregando-o com requisições inválidas. O SYN flood é um sub-tipo de DoS que explora o protocolo TCP. A alternativa está correta.
Alternativa B — ❌ Incorreta
DDoS (Distributed Denial of Service) é uma variação do DoS em que o ataque é originado de múltiplas fontes (uma rede de bots, por exemplo). O enunciado fala em "um invasor" que envia pacotes, sem mencionar distribuição. Embora um SYN flood possa ser distribuído, a descrição básica se enquadra em DoS, não no termo específico DDoS.
Alternativa C — ❌ Incorreta
Phishing é uma técnica de engenharia social para roubar informações confidenciais (senhas, dados bancários) por meio de mensagens ou sites falsos. Não tem relação com sobrecarga de conexões TCP.
Alternativa D — ❌ Incorreta
Tunelamento DNS é uma técnica que encapsula tráfego não-DNS em consultas DNS, geralmente usada para exfiltração de dados ou contorno de firewalls. Não se trata de negação de serviço via SYN flood.
Alternativa E — ❌ Incorreta
Ataque à cadeia de suprimento (supply chain attack) compromete componentes de software ou hardware durante a produção ou distribuição. O ataque descrito é puramente de rede, sem envolvimento com a cadeia de fornecimento.
PEGA ESSA DICA!
Em provas de segurança da informação, lembre-se: DoS = negação de serviço (uma fonte); DDoS = distribuído (múltiplas fontes). SYN flood é o exemplo clássico de DoS que aparece em concursos. Associe a descrição do handshake incompleto ao nome do ataque.