Questão nº 54
Questão de Tecnologia da Informação · FCC DPE-RS 2017 (nº 54)
Um cibercriminoso utilizou um tipo de ataque para enviar muitos pacotes SYN para o servidor e ignorar os pacotes SYN + ACK retornados, fazendo com que o servidor usasse boa parte de seus recursos para aguardar os pacotes ACK esperados. Isso sobrecarregou o servidor que não pôde estabelecer novas conexões tornando-o indisponível para os seus usuários. O servidor sofreu um ataque
- ADDoS do tipo Buffer Overflow.
- BIP Spoofing do tipo SYN Flood.
- CDoS do tipo IP SYN Flood.
- DDoS do tipo TCP SYN Flood. (alternativa correta)
- EIP Spoofing do tipo Stack Overflow.
Resposta comentada
Gabarito Alternativa D
Um ataque de Negação de Serviço (DoS) ocorre quando um invasor impede que usuários legítimos acessem um serviço ou recurso, geralmente sobrecarregando-o. O SYN Flood é um tipo específico de DoS que explora o processo de conexão TCP (Transmission Control Protocol), conhecido como three-way handshake, para exaurir os recursos do servidor.
- (A) Incorreta: DDoS (Distributed Denial of Service) indica que o ataque vem de múltiplas fontes, o que não é especificado no cenário ("Um cibercriminoso"). Buffer Overflow é uma vulnerabilidade de software que causa estouro de memória, não o mecanismo de sobrecarga descrito pelo envio de pacotes SYN.
- (B) Incorreta: IP Spoofing é uma técnica de falsificação de endereço IP, frequentemente usada em ataques SYN Flood para esconder a identidade do atacante ou para que o servidor envie o SYN+ACK para um endereço inválido. Embora possa estar presente no cenário ("ignorar os pacotes SYN + ACK retornados"), não é o tipo principal de ataque que o servidor sofreu, mas sim uma técnica auxiliar ao SYN Flood. A questão pede o tipo de ataque que sobrecarregou o servidor, que é o SYN Flood em si, e que é uma forma de DoS. Armadilha da banca: A menção de "ignorar os pacotes SYN + ACK" sugere fortemente IP Spoofing, levando o aluno a focar na técnica em vez do tipo de ataque principal.
- (C) Incorreta: Embora seja um ataque DoS, a terminologia "IP SYN Flood" não é padrão. O ataque SYN Flood explora o protocolo TCP (camada de transporte), que opera sobre o IP (camada de rede). A especificação correta do protocolo explorado é TCP.
- (D) Correta: O ataque descrito, onde muitos pacotes SYN são enviados e os SYN + ACK são ignorados, explorando o three-way handshake do TCP para esgotar os recursos do servidor, é classicamente conhecido como um ataque DoS (Denial of Service) do tipo TCP SYN Flood.
- (E) Incorreta: IP Spoofing é uma técnica auxiliar, não o tipo de ataque principal. Stack Overflow é um tipo específico de Buffer Overflow, uma vulnerabilidade de software relacionada à memória, e não o mecanismo de ataque de sobrecarga de rede descrito.
Fonte: FCC DPE-RS 2017 Analista - Apoio Especializado (TI - Segurança da Informação) (Caderno Tipo 1). Reproduzida para fins de estudo.