Questão de Segurança da Informação — Malware — FUNDATEC 2023
- Código
- qq895362
- Banca
- FUNDATEC
- Órgão
- IF-SC
- Ano
- 2023
- Nível
- Médio
- Cargo
- Técnico de Tecnologia da Informação
- ANegação de serviço.
- BDescoberta de senha.
- CLogon.
- DReenvio de pacotes.
- ESessão.
GabaritoA — Negação de serviço.
Gabarito: letra A. O ataque descrito — inundar um servidor com um fluxo de pacotes, consumindo seus recursos e causando lentidão ou rejeição de conexões — é o ataque de negação de serviço (DoS – Denial of Service). O objetivo é impedir que usuários legítimos acessem o serviço, seja por exaustão de banda, processamento ou memória.
A descrição é a definição clássica de um ataque de negação de serviço. O atacante envia uma quantidade massiva de pacotes (ou requisições) para sobrecarregar o servidor, tornando-o indisponível.
Descoberta de senha refere-se a técnicas como força bruta ou dicionário para obter credenciais de acesso, não envolve inundação de pacotes.
Logon é o processo de autenticação de um usuário em um sistema. Ataques de logon podem tentar quebrar senhas, mas não se caracterizam por inundação de pacotes.
Reenvio de pacotes (ou replay attack) consiste em capturar e retransmitir dados legítimos para enganar o destinatário. Não tem relação com sobrecarga de recursos.
Sessão refere-se a um ataque de sequestro de sessão (session hijacking), onde o invasor assume uma sessão legítima. Não envolve inundação de pacotes.
O ataque de negação de serviço pode ser DoS (origem única) ou DDoS (origem distribuída, com múltiplos hosts). Em provas, fique atento à descrição: se mencionar "múltiplos sistemas" ou "botnet", é DDoS.
Link permanente: /questoes/qq895362