Questão de Segurança da Informação — Ataques e ameaças — FGV 2024
- Código
- fg077468
- Banca
- FGV
- Órgão
- CVM
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
- Adrool;
- Bmanuka;
- Cdyninst;
- Deztools;
- Esooty.
GabaritoA — drool;
Gabarito: letra A. A ferramenta drool é amplamente reconhecida na comunidade de segurança para simular ataques de negação de serviço distribuído (DDoS) no DNS, especialmente por meio de técnicas de reflexão e amplificação, como o DNS Replay mencionado no enunciado. As demais alternativas referem-se a ferramentas com finalidades distintas, não relacionadas a simulação de DDoS em DNS.
A banca testa o conhecimento específico sobre ferramentas de segurança ofensiva/defensiva. O cenário do Blue Team simulando um ataque com DNS Replay aponta diretamente para a ferramenta mais conhecida para esse fim.
A ferramenta drool é utilizada para gerar tráfego DNS malicioso, como em ataques de amplificação DDoS. Ela permite reproduzir (replay) consultas DNS em grande volume, simulando um ataque distribuído. É uma ferramenta de código aberto comumente empregada em testes de resistência (stress tests) de infraestruturas DNS.
manuka não é uma ferramenta de simulação de DDoS DNS. Trata-se de um projeto de hardware/software para redes mesh ou IoT, sem relação com ataques de negação de serviço ou replay de DNS.
dyninst é uma biblioteca de instrumentação dinâmica para programas em C/C++, usada para análise de desempenho e depuração. Não possui funcionalidades para simular ataques DDoS ou manipular tráfego DNS.
eztools não é uma ferramenta conhecida no contexto de segurança cibernética. O nome sugere um conjunto de utilitários genéricos, sem aplicação específica para simulação de DDoS ou replay de DNS.
sooty não corresponde a uma ferramenta de segurança para ataques DNS. É um nome que pode estar associado a outros projetos não relacionados (ex.: ferramenta para manipulação de gráficos). Não há registro de uso em simulação de DDoS.
Memorize as ferramentas clássicas de simulação de ataques (Drool, TFN, trin00, LOIC, HOIC) e suas aplicações. A banca FGV costuma cobrar o conhecimento de ferramentas específicas no contexto de Blue Team/Red Team.
Link permanente: /questoes/fg077468