Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FGV 2025

Segurança da InformaçãoSegurança na Internet
Código
fg107133
Banca
FGV
Órgão
CPRM
Ano
2025
Nível
Superior
Cargo
Analista em Geociências - Análise e Desenvolvimento de Sistemas
Os ataques de negação de serviço distribuída (DDoS) configuramse como uma ameaça relevante à disponibilidade de sistemas e serviços na Internet, tornando sua prevenção e mitigação aspectos essenciais da administração de redes computacionais Nesse contexto, é correto afirmar que o ataque
  1. APing of Death (PoD) envia uma solicitação de conexão enviando um flag SYN e não concluindo o three-hand shaking, deixando conexões semiabertas até esgotamento da fila.
  2. BSlowloris envia mensagens ICMP com um endereço falsificado da vítima em broadcast, recebendo uma avalanche de respostas dos receptores.
  3. CSmurf atua na camada de aplicação enviando massivas requisições HTTP GET e POST, com o objetivo de esgotar os recursos do servidor web.
  4. DTeardrop, no protocolo IPv4, originalmente explora falhas na remontagem de pacotes IP, enviando fragmentos com campos de deslocamento inconsistentes que se sobrepõem e provocam travamento do host de destino.
  5. EUDP storm envia fragmentos IP grandes e malformados à vítima usando o comando ping, causando estouro na remontagem de fragmentos IP.
Revelar gabarito e comentário

GabaritoD — Teardrop, no protocolo IPv4, originalmente explora falhas na remontagem de pacotes IP, enviando fragmentos com campos de deslocamento inconsistentes que se sobrepõem e provocam travamento do host de destino.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques DDoS: identificação das definições corretas

Gabarito: letra D. O ataque Teardrop explora falhas na remontagem de fragmentos IP, enviando pacotes com campos de deslocamento inconsistentes e sobrepostos, que provocam travamento do host de destino. As demais alternativas trocam as definições de ataques clássicos, associando cada nome a características de outro ataque.

Ataques DDoS
  • 1Camada de rede
    • Smurf
      • ICMP com endereço falsificado
      • Broadcast → avalanche de respostas
    • Ping of Death
      • Pacote ICMP maior que o máximo
      • Estouro de buffer
    • Teardrop
      • Fragmentos IP com offsets inconsistentes
      • Falha na remontagem → travamento
  • 2Camada de transporte
    • SYN flood
      • Envia SYN sem concluir handshake
      • Conexões semiabertas → fila esgota
    • UDP flood
      • Inunda com datagramas UDP
  • 3Camada de aplicação
    • Slowloris
      • Conexões HTTP parciais
      • Mantém abertas → esgota recursos
    • HTTP flood
      • Requisições GET/POST massivas
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Descreve o SYN flood (envio de pacotes SYN sem concluir o three-way handshake), e não o Ping of Death. O Ping of Death consiste no envio de pacotes ICMP com tamanho superior ao máximo permitido, causando estouro de buffer.

Alternativa B — ❌ Incorreta

Descreve o Smurf attack (envio de mensagens ICMP com endereço de origem falsificado para um endereço de broadcast, provocando avalanche de respostas). O Slowloris opera na camada de aplicação, mantendo múltiplas conexões HTTP abertas com requisições parciais.

Alternativa C — ❌ Incorreta

Descreve um ataque de inundação HTTP (application layer), mas o Smurf é um ataque de rede baseado em ICMP, não na camada de aplicação.

Alternativa D — ✅ Correta ⟵ GABARITO

Definição precisa do ataque Teardrop: explora a fragmentação IP no IPv4, enviando fragmentos com offsets inconsistentes e sobrepostos, causando falha na remontagem e travamento do sistema alvo.

Alternativa E — ❌ Incorreta

Não existe um ataque denominado "UDP storm" com essa definição. A descrição mistura características do Ping of Death (pacotes IP grandes e malformados) com fragmentação IP, mas de forma incorreta. O ataque conhecido é o UDP flood, que inunda a vítima com datagramas UDP.

PEGA ESSA DICA!

Em provas de segurança, memorize as definições exatas de ataques clássicos (Teardrop, Smurf, SYN flood, Slowloris, Ping of Death). A banca frequentemente inverte os pares nome-definição. Pratique associando cada ataque ao seu mecanismo principal (camada de rede, transporte ou aplicação) e ao tipo de recurso que esgota.

Gabarito: letra D.

Link permanente: /questoes/fg107133