Questão de Segurança da Informação — Segurança na Internet — FGV 2025
Segurança da Informação›Segurança na Internet
Código
fg107133
Banca
FGV
Órgão
CPRM
Ano
2025
Nível
Superior
Cargo
Analista em Geociências - Análise e Desenvolvimento de Sistemas
Os ataques de negação de serviço distribuída (DDoS) configuramse como uma ameaça relevante à disponibilidade de sistemas e serviços na Internet, tornando sua prevenção e mitigação aspectos essenciais da administração de redes computacionais Nesse contexto, é correto afirmar que o ataque
APing of Death (PoD) envia uma solicitação de conexão enviando um flag SYN e não concluindo o three-hand shaking, deixando conexões semiabertas até esgotamento da fila.
BSlowloris envia mensagens ICMP com um endereço falsificado da vítima em broadcast, recebendo uma avalanche de respostas dos receptores.
CSmurf atua na camada de aplicação enviando massivas requisições HTTP GET e POST, com o objetivo de esgotar os recursos do servidor web.
DTeardrop, no protocolo IPv4, originalmente explora falhas na remontagem de pacotes IP, enviando fragmentos com campos de deslocamento inconsistentes que se sobrepõem e provocam travamento do host de destino.
EUDP storm envia fragmentos IP grandes e malformados à vítima usando o comando ping, causando estouro na remontagem de fragmentos IP.
Revelar gabarito e comentário▾
GabaritoD — Teardrop, no protocolo IPv4, originalmente explora falhas na remontagem de pacotes IP, enviando fragmentos com campos de deslocamento inconsistentes que se sobrepõem e provocam travamento do host de destino.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques DDoS: identificação das definições corretas
Gabarito: letra D. O ataque Teardrop explora falhas na remontagem de fragmentos IP, enviando pacotes com campos de deslocamento inconsistentes e sobrepostos, que provocam travamento do host de destino. As demais alternativas trocam as definições de ataques clássicos, associando cada nome a características de outro ataque.
Ataques DDoS
1Camada de rede
Smurf
ICMP com endereço falsificado
Broadcast → avalanche de respostas
Ping of Death
Pacote ICMP maior que o máximo
Estouro de buffer
Teardrop
Fragmentos IP com offsets inconsistentes
Falha na remontagem → travamento
2Camada de transporte
SYN flood
Envia SYN sem concluir handshake
Conexões semiabertas → fila esgota
UDP flood
Inunda com datagramas UDP
3Camada de aplicação
Slowloris
Conexões HTTP parciais
Mantém abertas → esgota recursos
HTTP flood
Requisições GET/POST massivas
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Descreve o SYN flood (envio de pacotes SYN sem concluir o three-way handshake), e não o Ping of Death. O Ping of Death consiste no envio de pacotes ICMP com tamanho superior ao máximo permitido, causando estouro de buffer.
Alternativa B — ❌ Incorreta
Descreve o Smurf attack (envio de mensagens ICMP com endereço de origem falsificado para um endereço de broadcast, provocando avalanche de respostas). O Slowloris opera na camada de aplicação, mantendo múltiplas conexões HTTP abertas com requisições parciais.
Alternativa C — ❌ Incorreta
Descreve um ataque de inundação HTTP (application layer), mas o Smurf é um ataque de rede baseado em ICMP, não na camada de aplicação.
Alternativa D — ✅ Correta ⟵ GABARITO
Definição precisa do ataque Teardrop: explora a fragmentação IP no IPv4, enviando fragmentos com offsets inconsistentes e sobrepostos, causando falha na remontagem e travamento do sistema alvo.
Alternativa E — ❌ Incorreta
Não existe um ataque denominado "UDP storm" com essa definição. A descrição mistura características do Ping of Death (pacotes IP grandes e malformados) com fragmentação IP, mas de forma incorreta. O ataque conhecido é o UDP flood, que inunda a vítima com datagramas UDP.
PEGA ESSA DICA!
Em provas de segurança, memorize as definições exatas de ataques clássicos (Teardrop, Smurf, SYN flood, Slowloris, Ping of Death). A banca frequentemente inverte os pares nome-definição. Pratique associando cada ataque ao seu mecanismo principal (camada de rede, transporte ou aplicação) e ao tipo de recurso que esgota.