Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCC 2022

Segurança da InformaçãoAtaques e ameaças
Código
fc065191
Banca
FCC
Órgão
TRT - 22ª Região (PI)
Ano
2022
Cargo
Analista Judiciário - Tecnologia da Informação
No contexto de ataques DDos, considere o texto abaixo.Um cliente mal-intencionado envia um grande volume de pacotes de SYN (primeira parte do handshake usual), mas nunca envia a confirmação para concluir o handshake. Isso deixa o servidor aguardando uma resposta a essas conexões semiabertas do TCP, que acabam ficando sem capacidade para aceitar novas conexões dos serviços que monitoram estados de conexão. Um exemplo disso no dia a dia seria como um trote feito por um grande número de pessoas, em que todos ligam para um mesmo restaurante delivery e pedem um prato no mesmo período. Então, quando o entregador vai organizar os pedidos, percebe que há pratos demais, que eles não cabem no carro e que os pedidos não têm endereço. Assim, todo o processo de entrega é interrompido.O texto descreve um ataque do tipo
  1. Areflexão/amplificação de SYN/DNS.
  2. Binundação de TCP/DNS.
  3. Csmurf.
  4. Dflood de ICMP.
  5. Eflood de SYN.
Revelar gabarito e comentário

GabaritoE — flood de SYN.

Link permanente: /questoes/fc065191