← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

A primeira etapa em um ataque de negação de serviço distribuído (DDoS - Distributed Denial of Service) é o atacante infectar diversas máquinas com software zumbi que, por fim, serão usadas para executar o ataque. No processo denominado varredura, o atacante primeiro procura uma série de máquinas vulneráveis e as infecta. Na estratégia de varredura do tipo topológica:

Gabarito: C

Em ataques DDoS, o atacante costuma primeiro montar uma rede de máquinas zumbis, que recebem instrucoes e passam a agir em conjunto contra o alvo. Antes do golpe final, existe a fase de varredura, na qual se procuram novas maquinas vulneraveis para ampliar o arsenal do ataque. Pense nisso como um exército que vive recrutando novos soldados antes da batalha começar. A questao cobra o tipo de varredura topologica. Nessa estrategia, o malware usa informacoes obtidas em uma maquina ja infectada para encontrar novos hosts proximos, geralmente dentro da mesma rede ou em caminhos ligados a ela. Ou seja, a propria vitima comprometida ajuda a apontar onde estao os proximos alvos, o que torna a propagacao mais inteligente e, muitas vezes, mais eficiente. Por isso, o gabarito e a letra C: o atacante usa informacoes contidas em uma maquina vitima infectada para encontrar mais hosts a serem varridos. Essa e a ideia central da varredura topologica, diferente da varredura aleatoria, que sai atirando para todo lado, e da lista fixa de alvos, que depende de um cadastro previo de maquinas vulneraveis. Em provas, a FGV gosta de trocar os nomes e misturar conceitos de propagacao de malware, botnets e reconhecimento de rede. Entao vale guardar a logica: topologica = usa o contexto da propria maquina infectada para descobrir novas vitimas.

Continue treinando

Questões relacionadas