← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · FGV · 2021

Questão comentada de Infraestrutura de TI / Redes

Uma organização contratou um consultor de segurança em rede de computadores, pois estava preocupada com possíveis ataques distribuídos de negação de serviço (DDoS) nos seus sistemas de correio eletrônico (SMTP), Web (HTTP), transferência de arquivos (FTP), sincronização de horários (NTP) e acesso remoto (SSH). O consultor disse que um desses serviços poderia estar sujeito a ataques por amplificação, sendo necessária a revisão de sua configuração. O consultor estava se referindo ao serviço de:

Gabarito: D

Ataques por amplificação são uma forma clássica de DDoS: o atacante manda uma consulta pequena para um servidor que responde com muito mais dados do que recebeu. Assim, ele “empresta” a força da internet para despejar tráfego na vítima, como se várias mangueiras fossem ligadas ao mesmo tempo. A grande sacada aqui é revisar serviços que podem responder de modo desproporcional a pedidos simples, principalmente quando aceitam consultas abertas na rede. No enunciado, o serviço mais associado a esse tipo de abuso é o de sincronização de horários, via NTP. Em ataques de amplificação NTP, o agressor explora servidores mal configurados para fazer respostas muito maiores que a solicitação original, sobrecarregando a máquina alvo. Por isso, a correção da configuração e o bloqueio de funções perigosas são medidas essenciais. Isso não é um detalhe de curiosidade técnica: NTP é famoso em provas justamente por ser um vetor de amplificação quando mal configurado. Na prática, a recomendação costuma envolver restringir quem pode consultar o serviço, desativar modos de resposta abusáveis e manter o servidor atualizado e bem filtrado. Logo, o gabarito é a alternativa D, porque o serviço de sincronização de horários (NTP) é o mais lembrado em ataques por amplificação dentro desse conjunto de protocolos.

Continue treinando

Questões relacionadas