Questão nº 81
Questão de Segurança da Informação · CEBRASPE SUSEP 2025 (nº 81)
Julgue os itens a seguir, relativos à NBR ISO/IEC 27005, a gestão de identidades de acesso, privacidade por padrão, ataques e soluções para segurança da informação e autenticação em múltiplos fatores.
Por concepção, firewalls perimetrais convencionais são suficientes para bloquear ataques DDoS baseados em amplificação DNS, desempenhando autonomamente o conjunto de funções necessárias à mitigação desse tipo de ataque em redes distribuídas, de forma equivalente às soluções especializadas.
Resposta comentada
Um firewall perimetral é como um porteiro na entrada da rede: ele filtra o que entra e sai, mas só enxerga o tráfego que passa por ele. Já um ataque DDoS por amplificação DNS usa milhares de servidores DNS espalhados pelo mundo para jogar um volume gigante de respostas falsas contra a vítima — o tráfego chega de muitos pontos distintos, não de um único caminho, então um único firewall na borda não tem como distinguir o ataque do tráfego legítimo nem absorver esse volume sozinho.
- Correta: Errado. Firewall perimetral não mitiga DDoS de amplificação DNS sozinho, pois o ataque é distribuído e exige funções especializadas (scrubbing, rate limiting, anycast, CDN/anti-DDoS) — o item diz que ele é "suficiente" e age "autonomamente" de forma "equivalente às soluções especializadas".
Como ficaria certo: Firewalls perimetrais convencionais não são suficientes, por si sós, para bloquear ataques DDoS de amplificação DNS; a mitigação eficaz exige soluções especializadas (como scrubbing centers, CDN com proteção anti-DDoS e filtragem distribuída).
Fonte: CEBRASPE SUSEP 2025 Analista Técnico - Área: Tecnologia da Informação e Ciência de Dados. Reproduzida para fins de estudo.