Questão de Segurança da Informação — Ataques e ameaças — FGV 2023
Segurança da InformaçãoAtaques e ameaças
- Código
- fg072651
- Banca
- FGV
- Órgão
- TJ-SE
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista Judiciário - Especialidade - Análise de Sistemas - Segurança da Informação
A primeira etapa em um ataque de negação de serviço distribuído (DDoS - Distributed Denial of Service) é o atacante infectar diversas máquinas com software zumbi que, por fim, serão usadas para executar o ataque.No processo denominado varredura, o atacante primeiro procura uma série de máquinas vulneráveis e as infecta.Na estratégia de varredura do tipo topológica:
- Ase um host puder ser infectado por trás de um firewall, esse host então procurará alvos em sua própria rede local;
- Bo atacante compila uma longa lista de máquinas vulneráveis em potencial;
- Co atacante usa informações contidas em uma máquina vítima infectada para encontrar mais hosts a serem varridos;
- Dcada host comprometido sonda endereços aleatórios no espaço de endereços de IP usando uma semente diferente;
- Eo atacante verifica os serviços que não requerem credenciais, por exemplo, leitura de banners e respostas para informações da versão, para perpetuar a varredura.