Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — VUNESP 2021

Redes de ComputadoresSegurança de Redes
Código
vu065743
Banca
VUNESP
Órgão
TJM-SP
Ano
2021
Nível
Superior
Cargo
Analista em Comunicação e Processamento de Dados Judiciário (Analista de Redes)
O site de uma empresa, em um dado momento, passou a receber pacotes SYN do TCP em grande quantidade para o estabelecimento de conexões. Esse site passou a alocar, para cada pacote, um slot na sua tabela para o controle das conexões, enviando em resposta, a cada pacote recebido, um pacote do tipo SYN + ACK. Contudo, não recebeu resposta a esses pacotes que enviou, acarretando o bloqueio dos slots da tabela até a ocorrência de timeout.Sobre essa situação, é correto afirmar que se trata de um ataque
  1. Aantigo, praticado nos primórdios da Internet, e que com o advento dos firewalls ele passou a não mais ser utilizado, pois passaram a ser facilmente identificados e anulados, não causando qualquer problema aos sites.
  2. Bconhecido como DoS (Denial of Service), no qual todas os slots da citada tabela serão preenchidos e nenhuma conexão legítima será estabelecida, sendo que o objetivo desse ataque é deixar o site em questão indisponível para os seus usuários.
  3. Cdenominado BoS (Block of Site), que leva ao bloqueio do firewall do site atacado, que para ser novamente restabelecido, requer o seu desligamento e reinicialização, acarretando em um período no qual o site ficará inoperante.
  4. Dque visa invadir o site e roubar os seus dados, pois quando todas os slots da citada tabela estão preenchidos, as requisições de conexões seguintes são automaticamente liberadas, sem qualquer verificação.
  5. Eque visa sobrecarregar o site, que não mais passará a avaliar os pacotes recebidos por falta de capacidade de processamento, possibilitando que pacotes invasores possam ter acesso a dados de relevância da empresa e roubá-los.
Revelar gabarito e comentário

GabaritoB — conhecido como DoS (Denial of Service), no qual todas os slots da citada tabela serão preenchidos e nenhuma conexão legítima será estabelecida, sendo que o objetivo desse ataque é deixar o site em questão indisponível para os seus usuários.

Link permanente: /questoes/vu065743