Questão de Redes de Computadores — Segurança de Redes — FGV 2026
Redes de Computadores›Segurança de Redes
Código
fg127383
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
Um agente malicioso provoca a sobrecarga de um servidor de aplicações da Assembleia. Para isso, envia continuamente um grande volume de pacotes SYN, utilizando endereços IP de origem forjados. O objetivo é esgotar os recursos responsáveis pelo gerenciamento de conexões e impedir o estabelecimento de sessões legítimas.Diante desse cenário, assinale a alternativa que classifica o tipo de ataque caracterizado pelo esgotamento da tabela de estados de conexão de um servidor ou dispositivo de rede, por meio do envio de requisições parciais ou inválidas.
ASpoofing de ARP.
BCross-Site Scripting (XSS).
CFlood.
DMan-in-the-Browser.
EZero-Day.
Revelar gabarito e comentário▾
GabaritoC — Flood.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de Rede – SYN Flood (DoS)
Gabarito: letra C. O ataque descrito é um clássico SYN flood, uma forma de ataque de negação de serviço (DoS) que explora o handshake TCP de três vias. O agressor envia inúmeros pacotes SYN com IP de origem falsificado (spoofing), fazendo com que o servidor aloque recursos na tabela de conexões para cada requisição e aguarde o SYN-ACK que nunca chega, esgotando a capacidade de aceitar novas conexões legítimas. A alternativa que corretamente classifica esse esgotamento da tabela de estados é Flood (letra C).
O ataque visa saturar os recursos do servidor, impedindo o estabelecimento de sessões válidas. É uma modalidade de ataque que pode ser mitigada com técnicas como SYN cookies, aumento da fila de conexões ou firewalls.
1Atacante envia pacotes SYNIP de origem forjado
2Servidor aloca recurso na tabelaAguarda SYN-ACK
3Recursos se esgotamConexões legítimas bloqueadas
4Negação de serviço
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Spoofing de ARP é uma técnica de falsificação de endereços MAC na rede local (camada de enlace), usada para interceptar tráfego (Man-in-the-Middle). Não se relaciona com esgotamento de tabela de estados de conexão via pacotes SYN.
Alternativa B — ❌ Incorreta
Cross-Site Scripting (XSS) é uma vulnerabilidade de aplicações web que permite a injeção de scripts maliciosos em páginas visualizadas por outros usuários. É um ataque ao navegador do cliente, não ao servidor de rede.
Alternativa C — ✅ Correta ⟵ GABARITO
Flood (ou flooding) é o termo genérico para ataques que inundam um alvo com tráfego excessivo, esgotando recursos. O SYN flood é um subtipo específico de flood que visa a tabela de estados de conexão TCP, exatamente como descrito no enunciado.
Alternativa D — ❌ Incorreta
Man-in-the-Browser (MitB) é um ataque em que um malware no navegador da vítima intercepta e altera transações web. Não envolve envio massivo de pacotes nem esgotamento de recursos do servidor.
Alternativa E — ❌ Incorreta
Zero-Day refere-se a vulnerabilidades ou exploits desconhecidos pelo desenvolvedor, sem correção disponível. Não é um tipo de ataque por si só, mas sim uma condição de descoberta da falha.
PEGA ESSA DICA!
O SYN flood é um dos ataques DoS mais clássicos. Lembre-se: "SYN + flood = esgotamento da tabela de conexões TCP". O termo 'flood' é a categoria que abrange qualquer ataque de sobrecarga por envio massivo de dados ou requisições. Para fixar: spoofing de ARP é camada 2, XSS é aplicação, MitB é navegador, zero-day é vulnerabilidade. SEMPRE associe 'SYN' com 'flood'.