Questão de Segurança da Informação — Ataques e ameaças — FIOCRUZ 2024
Segurança da InformaçãoAtaques e ameaças
- Código
- qg147368
- Banca
- FIOCRUZ
- Órgão
- FIOCRUZ
- Ano
- 2024
- Nível
- Superior
- Cargo
- Tecnologista em Saúde Pública - Tecnologia da informação e comunicação (TIC) com foco em segurança da informação
Analise o fragmento do arquivo de log apresentado abaixo:Feb 11 10:15:22 firewall kernel: [1234567.123456]Dropped 100 SYN packets from 192.168.1.110:1234 to203.0.113.5:80, rate-limit exceededFeb 11 10:15:25 firewall kernel: [1234567.123457]Dropped 150 SYN packets from 192.168.1.101:5678 to203.0.113.5:80, rate-limit exceededFeb 11 10:15:28 firewall kernel: [1234567.123458]Dropped 120 SYN packets from 192.168.1.122:9876 to203.0.113.5:80, rate-limit exceededAparentemente, esse fragmento de log de firewall mostra:
- Atrês tentativas bem-sucedidas de acesso ao endereço 203.0.113.5 na porta TCP 80 a partir dos endereços 192.168.1.101, 192.168.1.110 e 192.168.1.122.
- Btrês tentativas malsucedidas de acesso a partir do endereço 203.0.113.5 aos endereços 192.168.1.110, 192.168.1.101 e 192.168.1.122 nas portas TCP 1234, 5678 e 9876, respectivamente.
- Ctrês tentativas malsucedidas de ataque de negação de serviço SYN Flood com origem nos endereços 192.168.1.110, 192.168.1.101 e 192.168.1.122 contra o endereço 203.0.113.5 na porta TCP 80.
- Dtrês tentativas bem-sucedidas de ataque de negação de serviço SYN Flood a partir do endereço 203.0.113.5 contra os endereços 192.168.1.110, 192.168.1.101 e 192.168.1.122 nas portas TCP 1234, 5678 e 9876, respectivamente.
- Etrês tentativas malsucedidas de acesso ao endereço 203.0.113.5 nas portas TCP 1234, 5678 e 9876 a partir dos endereços 192.168.1.110, 192.168.1.101 e 192.168.1.122.