Considere as afirmações abaixo sobre ataques de negação de serviço (DoS).

Considere as afirmações abaixo sobre ataques de negação de serviço (DoS). I - Ataques de negação de serviço distribuído não pretendem invadir sistemas, mas sim coletar informações se...


Considere as afirmações abaixo sobre ataques de negação de serviço (DoS).

I - Ataques de negação de serviço distribuído não pretendem invadir sistemas, mas sim coletar informações sensíveis do sistema-alvo.
II - Uma botnet é capaz de realizar poderosos ataques de negação de serviço.
III - Serviços como NTP (123/UDP), SNMP (161/UDP) e CharGEN (19/UDP) são utilizados para amplificar ataques de negação de serviço.
IV - O ataque denominado TCP SYN Flood vale-se das características do processo de three-way-handshaking do protocolo TCP para consumir recursos de um sistema-alvo, pretendendo torná-lo inacessível.
V - Provedores de Internet que implementam filtro anti-spoofing em seus equipamentos estão livres de originar certos tipos de ataques de negação de serviço.

Quais estão corretas?

🚀 Desbloqueie a explicação completa

Veja comentários detalhados e resoluções exclusivas para entender o gabarito desta questão.

Criar conta grátis
  • Letícia Cunha
    Letícia Cunha EQUIPE
    08/10/2025 • 05:18
    Gabarito: d)

    Vamos analisar cada afirmação:

    I - Esta afirmação é falsa. Ataques de negação de serviço distribuído (DDoS) não têm como objetivo coletar informações sensíveis, mas sim sobrecarregar o sistema-alvo com uma quantidade excessiva de tráfego, tornando-o inacessível.

    II - Esta afirmação é verdadeira. Uma botnet, que é uma rede de dispositivos infectados controlados por um atacante, pode ser usada para realizar ataques de negação de serviço muito poderosos, direcionando tráfego excessivo ao sistema-alvo.

    III - Esta afirmação é verdadeira. Serviços como NTP, SNMP e CharGEN podem ser explorados em ataques de amplificação de DDoS, onde pequenas consultas são enviadas a esses serviços, que respondem com respostas muito maiores, aumentando o volume de tráfego direcionado ao alvo.

    IV - Esta afirmação é verdadeira. O ataque TCP SYN Flood explora o processo de three-way-handshaking do TCP, enviando solicitações SYN para o servidor-alvo, mas nunca completando o aperto de mãos, o que consome recursos do servidor e pode torná-lo inacessível.

    V - Esta afirmação é verdadeira. Provedores de Internet que implementam filtros anti-spoofing ajudam a prevenir ataques em que endereços IP de origem falsificados são usados. Embora isso não elimine completamente a possibilidade de ataques de negação de serviço, reduz significativamente a capacidade de realizar certos tipos de ataques.

    Portanto, as afirmações II, III, IV e V estão corretas.

Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência. Política de Privacidade.