Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2024

Segurança da InformaçãoAtaques e ameaças
Código
cg022207
Banca
CESGRANRIO
Órgão
IPEA
Ano
2024
Nível
Superior
Cargo
Técnico de Planejamento e Pesquisa - Desenvolvimento de Sistemas
Uma empresa sofreu um ataque que provocou a interrupção dos serviços de rede para os seus funcionários, usuários legítimos do sistema dessa empresa. Esse ataque foi feito utilizando uma técnica de negação que forçou os servidores de serviços de rede publicamente acessíveis a produzirem uma inundação de mensagens de controle do tipo SYN/ACK do protocolo TCP para cima do alvo.Esse tipo de ataque é o de
  1. ADDoS
  2. BDRDoS
  3. CPoD
  4. DSmurf
  5. ETeardrop
Revelar gabarito e comentário

GabaritoB — DRDoS

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de negação de serviço: DRDoS

Gabarito: letra B. O ataque descrito é o DRDoS (Distributed Reflection Denial of Service), que força servidores de rede publicamente acessíveis a gerar uma inundação de mensagens SYN/ACK do TCP em direção ao alvo, amplificando o tráfego. Essa técnica explora a reflexão de pacotes a partir de servidores legítimos, característica que o distingue de um DDoS comum.

A banca testa a capacidade de diferenciar variações de ataques de negação de serviço com base no mecanismo empregado. Enquanto o DDoS utiliza múltiplos agentes (zombies) para atacar diretamente, o DRDoS interpõe servidores intermediários que refletem o tráfego, tornando a origem mais difícil de bloquear.

Alternativa A — ❌ Incorreta

DDoS (Distributed Denial of Service) é um ataque coordenado a partir de várias fontes (botnet) que sobrecarregam o alvo diretamente. No caso descrito, a inundação não é enviada diretamente pelos atacantes, mas sim gerada por servidores terceiros que refletem pacotes SYN/ACK — o que configura reflexão, e não mera distribuição. Portanto, a alternativa é insuficiente para descrever o mecanismo específico.

Alternativa B — ✅ Correta ⟵ GABARITO

DRDoS (Distributed Reflection Denial of Service) caracteriza-se exatamente pelo uso de servidores legítimos (como servidores web ou DNS) que, ao receberem requisições com IP forjado da vítima, respondem com pacotes SYN/ACK (ou outros) para a vítima, ampliando o volume de tráfego. O enunciado descreve essa dinâmica: "forçou os servidores [...] a produzirem uma inundação de mensagens de controle do tipo SYN/ACK do protocolo TCP para cima do alvo". É a definição clássica de um ataque de reflexão.

Alternativa C — ❌ Incorreta

PoD (Ping of Death) é um ataque que envia pacotes ICMP maiores que 65.535 bytes, causando buffer overflow e travamento do sistema. Não envolve reflexão nem geração de SYN/ACK por servidores. A descrição da questão não menciona pacotes ICMP anormais, mas sim uma inundação de mensagens TCP.

Alternativa D — ❌ Incorreta

Smurf é um ataque que envia pings ICMP Echo Request para o endereço de broadcast de uma rede com origem falsificada, fazendo com que todos os hosts da rede respondam ao alvo. Embora também use amplificação, o Smurf utiliza ICMP, e não TCP SYN/ACK. O enunciado especifica "mensagens de controle do tipo SYN/ACK do protocolo TCP", o que descarta o Smurf.

Alternativa E — ❌ Incorreta

Teardrop é um ataque que explora a fragmentação de pacotes IP, enviando fragmentos com offsets sobrepostos ou inválidos para causar erro no remontamento e travar o sistema. Não envolve inundação SYN/ACK nem reflexão. A descrição do ataque não se encaixa.

NÃO CAIA NESSA!

A banca pode induzir o candidato a marcar "DDoS" por ser o termo mais conhecido, mas o detalhe crucial é a reflexão das mensagens SYN/ACK, que caracteriza o DRDoS. Lembre-se: DDoS é apenas distribuído; DRDoS é distribuído e refletido.

Gabarito: letra B.

Link permanente: /questoes/cg022207