Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2023

Segurança da InformaçãoAtaques e ameaças
Código
cg019914
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
Um atacante ordenou aos seus bots a continuamente estabelecerem inúmeras conexões TCP diretamente com um servidor web alvo, usando um endereço de origem falsificado e inexistente. Todas as solicitações realizadas pelos bots foram recebidas e respondidas por esse servidor alvo durante algum tempo e, agora, não há mais recursos no servidor para responder a novas solicitações de conexão.Esse servidor alvo está diante de um ataque de TCP
  1. ASYN Flood
  2. BSYN/ACK Flood
  3. CFIND Drain
  4. DSEND Drain
  5. EREVC Drain
Revelar gabarito e comentário

GabaritoA — SYN Flood

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques TCP: SYN Flood

Gabarito: letra A. O ataque descrito é clássico SYN Flood: o atacante envia uma enxurrada de pacotes SYN com endereço de origem falsificado (spoofing), fazendo com que o servidor aloque recursos para cada conexão half-open (responde com SYN-ACK e aguarda o ACK final). Como a origem é inexistente, o servidor nunca completa o handshake, consumindo toda a capacidade de novas conexões — caracterizando negação de serviço (DoS/DDoS). Esse mecanismo é detalhadamente explicado em materiais de segurança de redes, onde o SYN Flooding é descrito como exploração do handshake TCP de três vias (SYN, SYN-ACK, ACK).

  1. 1Cliente envia SYN
  2. 2Servidor responde SYN-ACK
  3. 3Cliente envia ACK (conexão estabelecida)
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A técnica é exatamente o SYN Flood: envio massivo de pacotes SYN com IP de origem falsa, gerando conexões half-open e esgotando os recursos do servidor.

Alternativa B — ❌ Incorreta

SYN/ACK Flood é um ataque menos comum que visa enviar muitos pacotes SYN/ACK, mas a descrição da questão fala claramente em estabelecer conexões TCP com pedidos de conexão (SYN), não em inundar com SYN/ACK.

Alternativa C — ❌ Incorreta

FIND Drain não é um ataque TCP conhecido; é um distrator sem correspondência real.

Alternativa D — ❌ Incorreta

SEND Drain também não é um ataque TCP reconhecido na literatura de segurança.

Alternativa E — ❌ Incorreta

REVC Drain igualmente não é um termo técnico para ataque TCP.

NÃO CAIA NESSA!

O candidato pode confundir a etapa do handshake e pensar em SYN/ACK Flood, mas o ataque descrito é o envio de SYN (início da conexão). As alternativas C, D e E são inventadas e servem apenas como distratores. Fique atento ao nome consagrado: SYN Flood.

Conclusão: a única alternativa que nomeia corretamente o ataque de negação de serviço via handshake TCP com IP spoofing é a letra A.

Link permanente: /questoes/cg019914