Questão de Segurança da Informação — Ataques e ameaças — FGV 2024
Segurança da Informação›Ataques e ameaças
Código
fg098495
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
Um servidor sofreu um ataque de DDOS (ataque distribuído de negação de serviço) por inundação SYN (SYN flooding), levando-o a negar as solicitações lícitas por falta de recursos disponíveis.Sobre o método de inundação SYN utilizado no ataque sofrido, é correto afirmar que:
Autilizou a sequência completa de three-way handshake no estabelecimento da conexão TCP;
Butilizou a sequência completa de three-way handshake no estabelecimento da conexão UDP;
Cnão foi recebido o pacote ACK no three-way handshake para estabelecimento da conexão TCP;
Dnão foi recebido o pacote ACK no three-way handshake para estabelecimento da conexão UDP;
Eas conexões completamente estabelecidas no three-way handshake foram recicladas para liberar recursos do servidor.
Revelar gabarito e comentário▾
GabaritoC — não foi recebido o pacote ACK no three-way handshake para estabelecimento da conexão TCP;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataque SYN Flood (DDoS)
Gabarito: letra C. No ataque SYN flood, o atacante envia múltiplos pacotes SYN (synchronize) ao servidor, mas não envia o pacote ACK final do three-way handshake TCP, deixando o servidor com conexões semiabertas que consomem recursos até expirar o timeout, impedindo o atendimento de solicitações legítimas.
O ataque explora o mecanismo de estabelecimento de conexão TCP (não UDP). O three-way handshake segue três etapas:
Cliente envia SYN.
Servidor responde com SYN-ACK.
Cliente envia ACK, completando a conexão.
No SYN flood, o atacante nunca envia o terceiro pacote (ACK), fazendo o servidor manter uma fila de conexões semiabertas até saturar. As alternativas A, B e D confundem protocolo (TCP vs. UDP) ou sequência completa. A alternativa E sugere reciclagem de conexões estabelecidas – o que não é a essência do ataque.
1Cliente envia SYN
2Servidor responde SYN-ACK
3Cliente envia ACK
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que foi usada a sequência completa do three-way handshake TCP. No SYN flood, a sequência não é completa; falta o ACK final. A conexão não é estabelecida.
Alternativa B — ❌ Incorreta
Menciona UDP. O ataque SYN flood opera sobre o protocolo TCP – o UDP não utiliza three-way handshake.
Alternativa C — ✅ Correta ⟵ GABARITO
Exatamente o que ocorre: o servidor envia SYN-ACK e aguarda o ACK que nunca chega. As conexões ficam semiabertas, esgotando a capacidade do servidor.
Alternativa D — ❌ Incorreta
Novamente, a referência ao UDP está errada. O SYN flood é um ataque TCP.
Alternativa E — ❌ Incorreta
Não há reciclagem de conexões completamente estabelecidas. O servidor é impedido de estabelecer novas conexões justamente porque as semiabertas consomem recursos.
NÃO CAIA NESSA!
A banca troca o protocolo (TCP vs. UDP) e sugere a sequência completa do handshake. Lembre-se: SYN flood ataca o TCP, deixando o handshake incompleto (falta o ACK).