Questão nº 42

Questão de Segurança da Informação · FCC TRT15 2023 (nº 42)

FCC2023Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoSegurança da Informação
Gabarito: Ever comentário ↓

Ataques de Negação de Serviço Distribuído (DDoS) têm o objetivo de sobrecarregar um alvo com excesso de tráfego, e, normalmente, são realizados explorando outra vulnerabilidade inerente ao modelo TCP/IP, conhecida e caracterizada, respectivamente, por

Resposta comentada

Gabarito Alternativa E

Ataques DDoS (Negação de Serviço Distribuído) buscam derrubar um serviço ou site sobrecarregando-o com um volume massivo de tráfego. Para isso, os atacantes frequentemente exploram uma característica fundamental do protocolo de internet (TCP/IP) que permite mascarar a origem real do ataque.

  • (A) Incorreta: Sniffers são ferramentas de escuta de tráfego, e quebra de senhas por dicionário é um ataque de força bruta; nenhum deles é uma vulnerabilidade TCP/IP explorada para sobrecarga de tráfego em DDoS.
  • (B) Incorreta: Flood SYN e exploração de portas UDP abertas são tipos de ataques DDoS ou métodos usados, não a "vulnerabilidade inerente ao modelo TCP/IP" que é conhecida e caracterizada da forma pedida. Embora o SYN Flood explore uma vulnerabilidade do TCP (o estado da conexão), a alternativa não descreve a vulnerabilidade de forma geral e a segunda parte não caracteriza a primeira.
  • (C) Incorreta: Phishing é uma técnica de engenharia social para obter informações, não uma vulnerabilidade TCP/IP explorada para gerar tráfego em DDoS.
  • (D) Incorreta: Rootkits são softwares maliciosos para ocultar atividades e manter acesso, e espionagem de tráfego é monitoramento; nenhum deles é a vulnerabilidade TCP/IP central para a mecânica de sobrecarga ou ofuscação em DDoS.
  • (E) Correta: IP spoofing (falsificação de IP) é uma vulnerabilidade inerente ao modelo TCP/IP, onde o atacante forja o endereço IP de origem dos pacotes. Isso dificulta a identificação do atacante e a mitigação do ataque, pois as respostas podem ser direcionadas a um alvo diferente (em ataques de amplificação) ou simplesmente para esconder a verdadeira fonte do tráfego malicioso. É uma técnica amplamente utilizada em ataques DDoS para aumentar sua eficácia e anonimato.

Fonte: FCC TRT15 2023 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho