Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2024

Segurança da InformaçãoAtaques e ameaças
Código
fg077468
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Wallace pertence a um Blue Team da Comissão de Valores Mobiliários (CVM) e tem a função de proteger as infraestruturas, tecnologias e aplicações corporativas. Deve ainda ter a prontidão necessária para prevenir, identificar, conter, mitigar e responder a qualquer tentativa de acesso indevido ou ataque cibernético. Como forma de testar sua equipe, Wallace simulou um ataque de negação de serviço distribuído (DDoS) no DNS por meio de DNS Replay.Para executar essa simulação, Wallace fez uso da ferramenta:
  1. Adrool;
  2. Bmanuka;
  3. Cdyninst;
  4. Deztools;
  5. Esooty.
Revelar gabarito e comentário

GabaritoA — drool;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ferramentas de simulação de ataques DDoS

Gabarito: letra A. A ferramenta drool é amplamente reconhecida na comunidade de segurança para simular ataques de negação de serviço distribuído (DDoS) no DNS, especialmente por meio de técnicas de reflexão e amplificação, como o DNS Replay mencionado no enunciado. As demais alternativas referem-se a ferramentas com finalidades distintas, não relacionadas a simulação de DDoS em DNS.

A banca testa o conhecimento específico sobre ferramentas de segurança ofensiva/defensiva. O cenário do Blue Team simulando um ataque com DNS Replay aponta diretamente para a ferramenta mais conhecida para esse fim.

Alternativa A — ✅ Correta ⟵ GABARITO

A ferramenta drool é utilizada para gerar tráfego DNS malicioso, como em ataques de amplificação DDoS. Ela permite reproduzir (replay) consultas DNS em grande volume, simulando um ataque distribuído. É uma ferramenta de código aberto comumente empregada em testes de resistência (stress tests) de infraestruturas DNS.

Alternativa B — ❌ Incorreta

manuka não é uma ferramenta de simulação de DDoS DNS. Trata-se de um projeto de hardware/software para redes mesh ou IoT, sem relação com ataques de negação de serviço ou replay de DNS.

Alternativa C — ❌ Incorreta

dyninst é uma biblioteca de instrumentação dinâmica para programas em C/C++, usada para análise de desempenho e depuração. Não possui funcionalidades para simular ataques DDoS ou manipular tráfego DNS.

Alternativa D — ❌ Incorreta

eztools não é uma ferramenta conhecida no contexto de segurança cibernética. O nome sugere um conjunto de utilitários genéricos, sem aplicação específica para simulação de DDoS ou replay de DNS.

Alternativa E — ❌ Incorreta

sooty não corresponde a uma ferramenta de segurança para ataques DNS. É um nome que pode estar associado a outros projetos não relacionados (ex.: ferramenta para manipulação de gráficos). Não há registro de uso em simulação de DDoS.

PEGA ESSA DICA!

Memorize as ferramentas clássicas de simulação de ataques (Drool, TFN, trin00, LOIC, HOIC) e suas aplicações. A banca FGV costuma cobrar o conhecimento de ferramentas específicas no contexto de Blue Team/Red Team.

Link permanente: /questoes/fg077468