← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2023

Questão comentada de Segurança da Informação

Determinado ataque tenta causar uma falha no sistema fornecendo mais entrada do que o sistema pode processar adequadamente e assim sobrecarrega as portas disponíveis no servidor visado, fazendo que o dispositivo atingido não responda ao tráfego legítimo. Esse tipo de ataque, também conhecido como half-open, é denominado

Gabarito: A

Esse enunciado descreve um ataque de negação de serviço que explora a fase de estabelecimento da conexão TCP. Em vez de completar a conversa normalmente, o atacante envia muitas tentativas de conexão e deixa o processo pela metade, ocupando recursos do servidor. É como lotar a fila do caixa com pessoas que pegam senha e somem: quem quer atender de verdade fica sem espaço. No TCP, a conexão é iniciada com o famoso handshake de três vias: SYN, SYN-ACK e ACK. No ataque chamado half-open, o invasor envia muitos pacotes SYN, mas não finaliza a conexão com o último ACK. Assim, o servidor mantém várias conexões semiabertas na memória, consumindo portas e recursos até ficar sobrecarregado e parar de responder ao tráfego legítimo. Por isso o gabarito é SYN flood. O nome vem exatamente do excesso de pacotes SYN, que inundam o servidor. Em doutrina de segurança da informação, isso é classificado como ataque de negação de serviço (DoS), pois o objetivo não é roubar dados, mas indisponibilizar o serviço. Em ambientes reais, essa técnica pode ser mitigada com filtros, SYN cookies e ajustes de time-out. As outras alternativas tratam de ameaças diferentes: cavalo de troia é malware disfarçado, spoofing é falsificação de identidade ou origem, ransomware é sequestro de dados por criptografia e phishing é fraude para enganar o usuário. Aqui, o foco é infraestrutura de rede e esgotamento de conexões, não engenharia social nem malware tradicional.

Continue treinando

Questões relacionadas