Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESGRANRIO 2008
Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
- Código
- cg027269
- Banca
- CESGRANRIO
- Órgão
- BNDES
- Ano
- 2008
- Nível
- Superior
- Cargo
- Profissional Básico - Análise de Sistemas - Suporte - Janeiro
Um usuário externo, mal-intencionado, está promovendo um ataque do tipo SYN FLOOD contra um determinado servidor de e-mail E na Internet. Para isso, o atacante está utilizando uma única máquina e forjando os endereços IP de origem com valores aleatórios. Supondo que não existe firewall e nem configurações para proteção no roteador e servidor, assinale a afirmativa correta.
- ACaso 100 pedidos de SYN sejam enviados por segundo, 100 respostas ACK por segundo serão enviadas a E.
- BSe o endereço de origem dos pacotes do ataque fosse forjado como sendo endereços aleatórios da própria sub-rede IP de E, a configuração de filtros de pacotes no roteador garantiria que os recursos de E não seriam exauridos nesse ataque.
- CSe o endereço de origem dos pacotes do ataque fosse forjado como sendo de um servidor S da própria sub-rede de E, o ataque seria devastador para S, já que a conexão local, mais veloz que a conexão externa, amplificaria o ataque.
- DPara proteção desse servidor, pode-se configurar o roteador para bloquear os endereços de origem dos pacotes SYN, sempre que um SYN-ACK não for confirmado.
- EPor ser imprevisível e aleatório, esse tipo de ataque não seria detectado com a instalação de um IDS.