Questão de Segurança da Informação — Ataques e ameaças — FCC 2017
Segurança da InformaçãoAtaques e ameaças
- Código
- fc036035
- Banca
- FCC
- Órgão
- ARTESP
- Ano
- 2017
- Nível
- Superior
- Cargo
- Especialista em Regulação de Transporte I – Tecnologia da Informação
Após analisar e concluir que realmente se tratava de um ataque DDoS, um Especialista em Tecnologia da Informação, conhecendo o objetivo deste tipo de ataque, recomendou algumas ações e técnicas para auxiliar a reduzir os danos causados, conforme listados abaixo.I. Tentar reduzir o volume de tráfego por meio do uso de rate-limiting e ACLs em equipamentos de rede.II. Usar recursos para distribuir o tráfego do ataque entre diferentes servidores por meio de técnicas como GSLB e Anycast.III. Ativar serviços de Sink Hole (null-routing) para descartar o tráfego destinado ao alvo do ataque e serviços Black Hole (clean-pipe ou traffic-scrubbing) para tentar filtrar o tráfego malicioso.IV. Criptografar todo o conteúdo armazenado e em trânsito na rede interna da organização para evitar que seja lido se interceptado.São ações e técnicas corretas para mitigar os danos causados por ataques DDoS o que consta APENAS em
- AII e III.
- BI e IV.
- CI e II.
- DIII e IV.
- EI e III.