Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2023
Segurança da Informação›Ataques e ameaças
Código
cg019914
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
Um atacante ordenou aos seus bots a continuamente estabelecerem inúmeras conexões TCP diretamente com um servidor web alvo, usando um endereço de origem falsificado e inexistente. Todas as solicitações realizadas pelos bots foram recebidas e respondidas por esse servidor alvo durante algum tempo e, agora, não há mais recursos no servidor para responder a novas solicitações de conexão.Esse servidor alvo está diante de um ataque de TCP
ASYN Flood
BSYN/ACK Flood
CFIND Drain
DSEND Drain
EREVC Drain
Revelar gabarito e comentário▾
GabaritoA — SYN Flood
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques TCP: SYN Flood
Gabarito: letra A. O ataque descrito é clássico SYN Flood: o atacante envia uma enxurrada de pacotes SYN com endereço de origem falsificado (spoofing), fazendo com que o servidor aloque recursos para cada conexão half-open (responde com SYN-ACK e aguarda o ACK final). Como a origem é inexistente, o servidor nunca completa o handshake, consumindo toda a capacidade de novas conexões — caracterizando negação de serviço (DoS/DDoS). Esse mecanismo é detalhadamente explicado em materiais de segurança de redes, onde o SYN Flooding é descrito como exploração do handshake TCP de três vias (SYN, SYN-ACK, ACK).
1Cliente envia SYN
2Servidor responde SYN-ACK
3Cliente envia ACK (conexão estabelecida)
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A técnica é exatamente o SYN Flood: envio massivo de pacotes SYN com IP de origem falsa, gerando conexões half-open e esgotando os recursos do servidor.
Alternativa B — ❌ Incorreta
SYN/ACK Flood é um ataque menos comum que visa enviar muitos pacotes SYN/ACK, mas a descrição da questão fala claramente em estabelecer conexões TCP com pedidos de conexão (SYN), não em inundar com SYN/ACK.
Alternativa C — ❌ Incorreta
FIND Drain não é um ataque TCP conhecido; é um distrator sem correspondência real.
Alternativa D — ❌ Incorreta
SEND Drain também não é um ataque TCP reconhecido na literatura de segurança.
Alternativa E — ❌ Incorreta
REVC Drain igualmente não é um termo técnico para ataque TCP.
NÃO CAIA NESSA!
O candidato pode confundir a etapa do handshake e pensar em SYN/ACK Flood, mas o ataque descrito é o envio de SYN (início da conexão). As alternativas C, D e E são inventadas e servem apenas como distratores. Fique atento ao nome consagrado: SYN Flood.
Conclusão: a única alternativa que nomeia corretamente o ataque de negação de serviço via handshake TCP com IP spoofing é a letra A.