Pular para o conteúdo principal

Questão de Segurança da Informação — Negação de Serviço (DoS) — FGV 2024

Segurança da InformaçãoNegação de Serviço (DoS)
Código
fg165597
Banca
FGV
Órgão
CM SP
Ano
2024
Cargo
Cons Leg ( )

Serviços mal configurados podem ser utilizados em ataques distribuídos de negação de serviços (DDoS) por amplificação.

 

Avalie se, nesse caso, as seguintes ações podem ser implementadas contra ataques de amplificação.

 

I. Correção das configurações de Servidores DNS recursivos abertos, pois eles aceitam consultas recursivas de modo indiscriminado, de qualquer rede da Internet, na porta 53, utilizando protocolo UTP.

 

II. Correção das configurações de Serviço NetBIOS (137/UDP) desabilitando o recurso chamado NetBIOS sobre TCP/IP (ou NetBIOS over TCP/IP) se ele for desnecessário aos usuários da rede, ou se for imprescindível que se estabeleça limite de acesso a esse serviço apenas para usuários da rede.

 

III. Correção das configurações de Serviço SSDP (Simple Service Discovery Protocol), pois o atacante pode enviar uma requisição forjando o MAC ADRESS da vítima e o servidor com SSDP/UPnP retorna uma resposta exagerada.

 

Está correto o que se afirma em

  1. AI, apenas.
  2. BII, apenas.
  3. CIII, apenas.
  4. DI e II.
  5. EII e III.
Revelar gabarito e comentário

GabaritoB — II, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques DDoS por amplificação: DNS, NetBIOS e SSDP

Gabarito: letra B. Apenas a afirmativa II está correta: a correção de configurações do serviço NetBIOS (137/UDP), desabilitando o NetBIOS sobre TCP/IP quando desnecessário ou restringindo seu acesso apenas aos usuários da rede, é uma medida válida contra ataques de amplificação. As afirmativas I e III contêm erros técnicos: o DNS recursivo aberto usa o protocolo UDP (não "UTP"), e o SSDP/UPnP explora a forja do endereço IP (não do "MAC ADDRESS") da vítima.

O ataque de negação de serviço distribuído (DDoS) por amplificação explora serviços mal configurados que respondem a requisições com respostas muito maiores que a requisição original, amplificando o tráfego direcionado à vítima. O atacante forja o endereço IP de origem (IP Spoofing) para que as respostas dos servidores sejam enviadas à vítima, inundando-a com tráfego. Serviços como DNS recursivo aberto, NetBIOS e SSDP/UPnP são vetores clássicos desse tipo de ataque.

A mitigação desses ataques envolve o hardening (endurecimento) dos serviços: corrigir configurações que permitem o uso indiscriminado, restringir o acesso a redes confiáveis e desabilitar serviços desnecessários. No caso do DNS, a correção impede que servidores recursivos abertos respondam a consultas de qualquer origem. No NetBIOS, desabilitar o serviço ou limitar seu acesso à rede interna reduz a superfície de amplificação. No SSDP, a correção envolve desabilitar o UPnP quando não necessário ou restringir o acesso externo.

A banca explora a confusão entre protocolos e técnicas de forja de endereço. É comum o candidato confundir "UDP" com "UTP" (um tipo de cabo de rede) e "IP Spoofing" com "MAC Spoofing". A pegadinha está em detalhes técnicos precisos que distinguem o conhecimento sólido do conhecimento superficial.

Guarde o critério decisivo: para cada afirmativa, verifique se a medida de correção é válida e se a descrição técnica do serviço está correta. Uma afirmativa pode ter uma medida válida, mas conter um erro técnico que a torna incorreta.

Afirmativa

Medida de correção válida?

Descrição técnica correta?

Veredito

I — DNS recursivo aberto

✅ Sim (corrigir configurações)

❌ Não (protocolo é UDP, não "UTP")

❌ Incorreto

II — NetBIOS (137/UDP)

✅ Sim (desabilitar ou restringir acesso)

✅ Sim (porta e protocolo corretos)

✅ Correto

III — SSDP/UPnP

✅ Sim (corrigir configurações)

❌ Não (forja é de IP, não "MAC ADDRESS")

❌ Incorreto

Mitigação de DDoS por amplificação
  • 1DNS recursivo aberto (UDP/53)
    • Correção de configuração é válida
    • Erro: protocolo "UTP" (é UDP)
  • 2NetBIOS (UDP/137)
    • Desabilitar NetBIOS sobre TCP/IP
    • Restringir acesso à rede interna
  • 3SSDP/UPnP (UDP/1900)
    • Correção de configuração é válida
    • Erro: forja "MAC" (é IP Spoofing)
LEVEL · soulevel.com.br

Item I — ❌ Incorreto

A afirmativa contém um erro técnico: o DNS recursivo aberto aceita consultas recursivas na porta 53, mas utiliza o protocolo UDP (User Datagram Protocol), não "UTP". A medida de correção em si (corrigir configurações de servidores DNS recursivos abertos) é válida contra ataques de amplificação, mas o erro no nome do protocolo torna a afirmativa incorreta. A banca trocou "UDP" por "UTP" — UTP é um tipo de cabo de par trançado, não um protocolo de transporte.

Item II — ✅ Correto

A afirmativa está correta. O serviço NetBIOS (porta 137/UDP) é um vetor clássico de amplificação. Desabilitar o NetBIOS sobre TCP/IP quando desnecessário, ou restringir seu acesso apenas aos usuários da rede, são medidas válidas de mitigação. A descrição técnica está precisa: o NetBIOS opera sobre UDP na porta 137 e pode ser explorado para amplificação.

Item III — ❌ Incorreto

A afirmativa contém um erro técnico: no ataque de amplificação via SSDP/UPnP, o atacante forja o endereço IP da vítima (IP Spoofing), não o "MAC ADDRESS". A forja do endereço MAC é uma técnica diferente (MAC Spoofing), que atua na camada de enlace e não é o mecanismo utilizado nesse tipo de amplificação. A medida de correção em si (corrigir configurações do SSDP) é válida, mas o erro no tipo de endereço forjado torna a afirmativa incorreta.

NÃO CAIA NESSA!

A banca troca termos técnicos específicos para confundir: "UDP" por "UTP" (item I) e "IP" por "MAC ADDRESS" (item III). O candidato que conhece os detalhes técnicos identifica os erros; o que apenas sabe que as medidas são válidas pode marcar as afirmativas como corretas. Fique atento a esses detalhes — eles são o diferencial entre acertar e errar.

PEGA ESSA DICA!

Para ataques de amplificação, memorize os vetores clássicos: DNS (UDP/53), NetBIOS (UDP/137), SSDP/UPnP (UDP/1900), NTP (UDP/123), SNMP (UDP/161). A técnica de forja é sempre IP Spoofing (camada de rede), nunca MAC Spoofing (camada de enlace).

Gabarito: letra B — apenas o item II está correto.

Link permanente: /questoes/fg165597