A primeira etapa em um ataque de negação de serviço distribuído (DDoS - Distributed Denial of Service) é o atacante infectar diversas máquinas com software zumbi que, por fim, serão usadas para executar o ataque. No processo denominado varredura, o atacante primeiro procura uma série de máquinas vulneráveis e as infecta. Na estratégia de varredura do tipo topológica:
- A)se um host puder ser infectado por trás de um firewall, esse host então procurará alvos em sua própria rede local;
Errada: descreve um comportamento ligado a propagacao local apos a infecao, mas nao define a varredura topologica como o enunciado pede.
- B)o atacante compila uma longa lista de máquinas vulneráveis em potencial;
Errada: isso parece uma lista previa de alvos vulneraveis, nao uma estrategia topologica de descoberta de novos hosts.
- C)o atacante usa informações contidas em uma máquina vítima infectada para encontrar mais hosts a serem varridos;
Certa: na varredura topologica, a maquina infectada fornece informacoes para localizar novos hosts a serem varridos.
- D)cada host comprometido sonda endereços aleatórios no espaço de endereços de IP usando uma semente diferente;
Errada: essa e a ideia de varredura aleatoria, em que cada host sonda enderecos ao acaso no espaco de IP.
- E)o atacante verifica os serviços que não requerem credenciais, por exemplo, leitura de banners e respostas para informações da versão, para perpetuar a varredura.
Errada: isso se relaciona a reconhecimento de servicos e coleta de informacoes, nao ao criterio topologico de varredura.
Gabarito: C
Em ataques DDoS, o atacante costuma primeiro montar uma rede de máquinas zumbis, que recebem instrucoes e passam a agir em conjunto contra o alvo. Antes do golpe final, existe a fase de varredura, na qual se procuram novas maquinas vulneraveis para ampliar o arsenal do ataque. Pense nisso como um exército que vive recrutando novos soldados antes da batalha começar. A questao cobra o tipo de varredura topologica. Nessa estrategia, o malware usa informacoes obtidas em uma maquina ja infectada para encontrar novos hosts proximos, geralmente dentro da mesma rede ou em caminhos ligados a ela. Ou seja, a propria vitima comprometida ajuda a apontar onde estao os proximos alvos, o que torna a propagacao mais inteligente e, muitas vezes, mais eficiente. Por isso, o gabarito e a letra C: o atacante usa informacoes contidas em uma maquina vitima infectada para encontrar mais hosts a serem varridos. Essa e a ideia central da varredura topologica, diferente da varredura aleatoria, que sai atirando para todo lado, e da lista fixa de alvos, que depende de um cadastro previo de maquinas vulneraveis. Em provas, a FGV gosta de trocar os nomes e misturar conceitos de propagacao de malware, botnets e reconhecimento de rede. Entao vale guardar a logica: topologica = usa o contexto da propria maquina infectada para descobrir novas vitimas.