Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCC 2022

Segurança da InformaçãoAtaques e ameaças
Código
fc061131
Banca
FCC
Órgão
DETRAN-AP
Ano
2022
Cargo
Analista de Tecnologia da Informação
Sobre as características dos firewalls e o seu comportamento durante ataques de negação de serviço distribuído (DDoS), avalie as seguintes asserções e a relação proposta entre elasI. Firewalls do tipo stateless são eficientes na prevenção de ataques DDoS do tipo SYN-floodPORQUEII. bloqueiam tentativas de estabelecimento de conexão por meio do monitoramento de sessões TCP.A respeito dessas asserções, é correto afirmar que
  1. Aas duas proposições estão incorretas.
  2. Ba primeira proposição está correta e a segunda, incorreta.
  3. Ca primeira proposição está incorreta e a segunda, correta.
  4. Das duas proposições são corretas e a segunda é uma justificativa correta da primeira.
  5. Eas duas proposições são corretas, mas a segunda não é uma justificativa correta da primeira.
Revelar gabarito e comentário

GabaritoA — as duas proposições estão incorretas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewalls e ataques SYN Flood

Gabarito: letra A. Ambas as proposições estão incorretas. Firewalls stateless não monitoram sessões TCP (característica de firewalls stateful) e não são eficientes contra ataques SYN flood, pois não mantêm estado de conexão para detectar handshakes incompletos. A segunda proposição descreve erroneamente uma funcionalidade de firewall stateful.

A questão cobra a diferença fundamental entre firewalls stateless (que analisam pacotes individualmente, sem estado) e stateful (que mantêm uma tabela de estado das conexões). O ataque SYN flood explora o handshake TCP de três vias: o atacante envia muitos pacotes SYN, o servidor responde com SYN-ACK e aloca recursos, mas o handshake nunca é concluído, esgotando a memória do servidor. Firewalls stateful podem mitigar esse ataque limitando o número de conexões em half-open; firewalls stateless não têm essa capacidade, pois não diferenciam um SYN legítimo de um malicioso sem contexto.

Proposição I — ❌ Incorreta

Afirma que firewalls stateless são eficientes na prevenção de ataques DDoS do tipo SYN flood. Falso. Um firewall stateless examina cada pacote isoladamente, sem manter registro de conexões anteriores. Ele não consegue identificar se um pacote SYN faz parte de um ataque ou de uma conexão legítima, pois não há estado para acompanhar o handshake. Portanto, não é eficiente contra SYN flood; pode até piorar a situação se não houver regras específicas.

Proposição II — ❌ Incorreta

Afirma que firewalls stateless "bloqueiam tentativas de estabelecimento de conexão por meio do monitoramento de sessões TCP". Falso. O monitoramento de sessões TCP (acompanhamento do handshake e estado da conexão) é funcionalidade exclusiva de firewalls stateful. Firewalls stateless não possuem esse mecanismo; eles aplicam regras fixas a cada pacote, como filtros de IP/porta, sem noção de sessão.

Firewalls
  • 1Stateless (sem estado)
    • Analisa pacote individual
    • Regras fixas (IP/porta)
    • Não monitora sessões TCP
    • Ineficiente contra SYN flood
  • 2Stateful (com estado)
    • Tabela de conexões
    • Monitora handshake TCP
    • Mitiga SYN flood (limita half-open)
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca inverte as características: o candidato pode associar "monitoramento de sessões" ao stateless, quando na verdade essa é a principal marca do stateful. Lembre-se: stateless = sem estado; stateful = com estado.

Conclusão: Como ambas as proposições são falsas, a alternativa A é a correta (as duas proposições estão incorretas). Nenhuma relação de justificativa se aplica.

Gabarito: letra A.

Link permanente: /questoes/fc061131