Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2024

Segurança da InformaçãoAtaques e ameaças
Código
fg098495
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
Um servidor sofreu um ataque de DDOS (ataque distribuído de negação de serviço) por inundação SYN (SYN flooding), levando-o a negar as solicitações lícitas por falta de recursos disponíveis.Sobre o método de inundação SYN utilizado no ataque sofrido, é correto afirmar que:
  1. Autilizou a sequência completa de three-way handshake no estabelecimento da conexão TCP;
  2. Butilizou a sequência completa de three-way handshake no estabelecimento da conexão UDP;
  3. Cnão foi recebido o pacote ACK no three-way handshake para estabelecimento da conexão TCP;
  4. Dnão foi recebido o pacote ACK no three-way handshake para estabelecimento da conexão UDP;
  5. Eas conexões completamente estabelecidas no three-way handshake foram recicladas para liberar recursos do servidor.
Revelar gabarito e comentário

GabaritoC — não foi recebido o pacote ACK no three-way handshake para estabelecimento da conexão TCP;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque SYN Flood (DDoS)

Gabarito: letra C. No ataque SYN flood, o atacante envia múltiplos pacotes SYN (synchronize) ao servidor, mas não envia o pacote ACK final do three-way handshake TCP, deixando o servidor com conexões semiabertas que consomem recursos até expirar o timeout, impedindo o atendimento de solicitações legítimas.

O ataque explora o mecanismo de estabelecimento de conexão TCP (não UDP). O three-way handshake segue três etapas:

  1. Cliente envia SYN.

  2. Servidor responde com SYN-ACK.

  3. Cliente envia ACK, completando a conexão.

No SYN flood, o atacante nunca envia o terceiro pacote (ACK), fazendo o servidor manter uma fila de conexões semiabertas até saturar. As alternativas A, B e D confundem protocolo (TCP vs. UDP) ou sequência completa. A alternativa E sugere reciclagem de conexões estabelecidas – o que não é a essência do ataque.

  1. 1Cliente envia SYN
  2. 2Servidor responde SYN-ACK
  3. 3Cliente envia ACK
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que foi usada a sequência completa do three-way handshake TCP. No SYN flood, a sequência não é completa; falta o ACK final. A conexão não é estabelecida.

Alternativa B — ❌ Incorreta

Menciona UDP. O ataque SYN flood opera sobre o protocolo TCP – o UDP não utiliza three-way handshake.

Alternativa C — ✅ Correta ⟵ GABARITO

Exatamente o que ocorre: o servidor envia SYN-ACK e aguarda o ACK que nunca chega. As conexões ficam semiabertas, esgotando a capacidade do servidor.

Alternativa D — ❌ Incorreta

Novamente, a referência ao UDP está errada. O SYN flood é um ataque TCP.

Alternativa E — ❌ Incorreta

Não há reciclagem de conexões completamente estabelecidas. O servidor é impedido de estabelecer novas conexões justamente porque as semiabertas consomem recursos.

NÃO CAIA NESSA!

A banca troca o protocolo (TCP vs. UDP) e sugere a sequência completa do handshake. Lembre-se: SYN flood ataca o TCP, deixando o handshake incompleto (falta o ACK).

Gabarito: letra C.

Link permanente: /questoes/fg098495