Determinado ataque tenta causar uma falha no sistema fornecendo mais entrada do que o sistema pode processar adequadamente e assim sobrecarrega as portas disponíveis no servidor visado, fazendo que o dispositivo atingido não responda ao tráfego legítimo. Esse tipo de ataque, também conhecido como half-open, é denominado
- A)SYN flood.
Correta: SYN flood é o ataque half-open que envia muitos SYN sem concluir o handshake TCP, esgotando recursos do servidor.
- B)cavalo de troia.
Errada: cavalo de troia é um malware disfarçado de arquivo ou programa legítimo, não um ataque de sobrecarga de conexões.
- C)spoofing.
Errada: spoofing é a falsificação de endereço, identidade ou origem de pacotes, não a inundação de portas do servidor.
- D)ransomware.
Errada: ransomware criptografa ou bloqueia dados para exigir resgate, sem relação com conexões half-open.
- E)phishing.
Errada: phishing é uma fraude para enganar o usuário e obter dados, não um ataque de negação de serviço na rede.
Gabarito: A
Esse enunciado descreve um ataque de negação de serviço que explora a fase de estabelecimento da conexão TCP. Em vez de completar a conversa normalmente, o atacante envia muitas tentativas de conexão e deixa o processo pela metade, ocupando recursos do servidor. É como lotar a fila do caixa com pessoas que pegam senha e somem: quem quer atender de verdade fica sem espaço. No TCP, a conexão é iniciada com o famoso handshake de três vias: SYN, SYN-ACK e ACK. No ataque chamado half-open, o invasor envia muitos pacotes SYN, mas não finaliza a conexão com o último ACK. Assim, o servidor mantém várias conexões semiabertas na memória, consumindo portas e recursos até ficar sobrecarregado e parar de responder ao tráfego legítimo. Por isso o gabarito é SYN flood. O nome vem exatamente do excesso de pacotes SYN, que inundam o servidor. Em doutrina de segurança da informação, isso é classificado como ataque de negação de serviço (DoS), pois o objetivo não é roubar dados, mas indisponibilizar o serviço. Em ambientes reais, essa técnica pode ser mitigada com filtros, SYN cookies e ajustes de time-out. As outras alternativas tratam de ameaças diferentes: cavalo de troia é malware disfarçado, spoofing é falsificação de identidade ou origem, ransomware é sequestro de dados por criptografia e phishing é fraude para enganar o usuário. Aqui, o foco é infraestrutura de rede e esgotamento de conexões, não engenharia social nem malware tradicional.