Questões Informática Segurança da Informação

Considere as afirmações abaixo sobre ataques de negação de serviço (DoS). ...

Responda: Considere as afirmações abaixo sobre ataques de negação de serviço (DoS). I - Ataques de negação de serviço distribuído não pretendem invadir sistemas, mas sim coletar informações se...


1Q52728 | Informática, Segurança da Informação, Segurança da Tecnologia da Informação, Banrisul, FAURGS, 2018

Considere as afirmações abaixo sobre ataques de negação de serviço (DoS).

I - Ataques de negação de serviço distribuído não pretendem invadir sistemas, mas sim coletar informações sensíveis do sistema-alvo.
II - Uma botnet é capaz de realizar poderosos ataques de negação de serviço.
III - Serviços como NTP (123/UDP), SNMP (161/UDP) e CharGEN (19/UDP) são utilizados para amplificar ataques de negação de serviço.
IV - O ataque denominado TCP SYN Flood vale-se das características do processo de three-way-handshaking do protocolo TCP para consumir recursos de um sistema-alvo, pretendendo torná-lo inacessível.
V - Provedores de Internet que implementam filtro anti-spoofing em seus equipamentos estão livres de originar certos tipos de ataques de negação de serviço.

Quais estão corretas?
  1. ✂️
  2. ✂️
  3. ✂️
  4. ✂️
  5. ✂️

💬 Comentários

Confira os comentários sobre esta questão.
Letícia Cunha
Por Letícia Cunha em 31/12/1969 21:00:00
Gabarito: d)

Vamos analisar cada afirmação:

I - Esta afirmação é falsa. Ataques de negação de serviço distribuído (DDoS) não têm como objetivo coletar informações sensíveis, mas sim sobrecarregar o sistema-alvo com uma quantidade excessiva de tráfego, tornando-o inacessível.

II - Esta afirmação é verdadeira. Uma botnet, que é uma rede de dispositivos infectados controlados por um atacante, pode ser usada para realizar ataques de negação de serviço muito poderosos, direcionando tráfego excessivo ao sistema-alvo.

III - Esta afirmação é verdadeira. Serviços como NTP, SNMP e CharGEN podem ser explorados em ataques de amplificação de DDoS, onde pequenas consultas são enviadas a esses serviços, que respondem com respostas muito maiores, aumentando o volume de tráfego direcionado ao alvo.

IV - Esta afirmação é verdadeira. O ataque TCP SYN Flood explora o processo de three-way-handshaking do TCP, enviando solicitações SYN para o servidor-alvo, mas nunca completando o aperto de mãos, o que consome recursos do servidor e pode torná-lo inacessível.

V - Esta afirmação é verdadeira. Provedores de Internet que implementam filtros anti-spoofing ajudam a prevenir ataques em que endereços IP de origem falsificados são usados. Embora isso não elimine completamente a possibilidade de ataques de negação de serviço, reduz significativamente a capacidade de realizar certos tipos de ataques.

Portanto, as afirmações II, III, IV e V estão corretas.
⚠️ Clique para ver os comentários

Visualize os comentários desta questão clicando no botão abaixo

Ver comentários
Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência de navegação. Política de Privacidade.