Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — Quadrix 2023

Redes de ComputadoresSegurança de Redes
Código
qg028211
Banca
Quadrix
Órgão
CRM-TO
Ano
2023
Nível
Médio
Cargo
Assistente de Tecnologia da Informação
No que diz respeito aos conceitos de proteção e segurança, julgue o item.Em redes de computadores, a sobrecarga (geralmente de pacotes) causada por eventos não esperados que ocasionam lentidão da rede recebe o nome de flood.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Flood em Redes de Computadores

Gabarito: ✅ CERTO. A afirmação está correta: em redes de computadores, o termo flood designa justamente o envio massivo de pacotes (ou quadros, ou requisições) que sobrecarrega um dispositivo ou a rede como um todo, causando lentidão ou indisponibilidade. Esse é o conceito clássico de ataque de inundação, frequentemente associado a ataques de negação de serviço (DoS/DDoS).

O flood é uma técnica de ataque que consiste em inundar um alvo com uma quantidade enorme de tráfego, muito além da capacidade de processamento ou de banda do alvo. O objetivo é esgotar recursos como CPU, memória, largura de banda ou conexões simultâneas, fazendo com que o serviço fique lento ou caia. O nome vem do inglês "inundação".

Existem vários tipos de flood, cada um explorando um protocolo ou camada específica:

  • Flood de pacotes (packet flood): envio massivo de pacotes IP, muitas vezes com endereços de origem forjados (spoofing), para saturar a banda ou o processamento do roteador.

  • SYN flood: explora o handshake TCP, enviando milhares de pacotes SYN sem completar a conexão, esgotando a tabela de conexões do servidor.

  • ICMP flood (ping flood): envio de uma enxurrada de pacotes ICMP Echo Request (ping) para sobrecarregar o alvo.

  • UDP flood: envio de datagramas UDP para portas aleatórias, forçando o alvo a responder com ICMP Port Unreachable, consumindo recursos.

  • MAC flood: inunda um switch com quadros Ethernet de endereços MAC falsos, fazendo com que a tabela CAM (Content Addressable Memory) transborde e o switch se comporte como um hub, enviando quadros para todas as portas.

O flood é a base de muitos ataques de negação de serviço (DoS) e de negação de serviço distribuída (DDoS). No DDoS, o ataque é realizado a partir de múltiplas máquinas (botnet), amplificando o volume de tráfego. A lentidão da rede é um sintoma típico, pois os dispositivos de rede (roteadores, switches, firewalls) ficam sobrecarregados tentando processar o tráfego malicioso.

A banca explora aqui um conceito básico, mas fundamental: a distinção entre flood (inundação) e outros tipos de ataque, como spoofing (falsificação de endereço), sniffing (captura de tráfego) ou malware. O candidato que confunde esses termos pode marcar errado. A pegadinha é que a definição dada é exatamente a correta, mas o candidato pode achar que "flood" se refere a outra coisa, como um erro de configuração ou um bug.

NÃO CAIA NESSA!

A banca pode tentar confundir o candidato trocando o termo flood por spoofing ou sniffing. Lembre-se: flood é inundação (sobrecarga por excesso de tráfego); spoofing é falsificação de endereço de origem; sniffing é captura de pacotes. A definição do enunciado aponta claramente para a inundação.

✅ CERTO.

Link permanente: /questoes/qg028211