Questão nº 42
Questão de Segurança da Informação · FCC TRT15 2023 (nº 42)
Ataques de Negação de Serviço Distribuído (DDoS) têm o objetivo de sobrecarregar um alvo com excesso de tráfego, e, normalmente, são realizados explorando outra vulnerabilidade inerente ao modelo TCP/IP, conhecida e caracterizada, respectivamente, por
- AAtaque de sniffers, quebra de senhas por meio da repetição de todas as combinações possíveis contidas em um dicionário de senhas.
- BFlood SYN, exploração de portas UDPs abertas.
- CPhishing, envio de e-mail ao administrador da rede solicitando que ele clique em um link.
- DAtaque com rootkits, espionagem do tráfego interceptado pelo atacante.
- EIP spoofing, falsificação dos endereços IP de origem do ataque para dificultar os esforços de mitigação e detecção do atacante. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Ataques DDoS (Negação de Serviço Distribuído) buscam derrubar um serviço ou site sobrecarregando-o com um volume massivo de tráfego. Para isso, os atacantes frequentemente exploram uma característica fundamental do protocolo de internet (TCP/IP) que permite mascarar a origem real do ataque.
- (A) Incorreta: Sniffers são ferramentas de escuta de tráfego, e quebra de senhas por dicionário é um ataque de força bruta; nenhum deles é uma vulnerabilidade TCP/IP explorada para sobrecarga de tráfego em DDoS.
- (B) Incorreta: Flood SYN e exploração de portas UDP abertas são tipos de ataques DDoS ou métodos usados, não a "vulnerabilidade inerente ao modelo TCP/IP" que é conhecida e caracterizada da forma pedida. Embora o SYN Flood explore uma vulnerabilidade do TCP (o estado da conexão), a alternativa não descreve a vulnerabilidade de forma geral e a segunda parte não caracteriza a primeira.
- (C) Incorreta: Phishing é uma técnica de engenharia social para obter informações, não uma vulnerabilidade TCP/IP explorada para gerar tráfego em DDoS.
- (D) Incorreta: Rootkits são softwares maliciosos para ocultar atividades e manter acesso, e espionagem de tráfego é monitoramento; nenhum deles é a vulnerabilidade TCP/IP central para a mecânica de sobrecarga ou ofuscação em DDoS.
- (E) Correta: IP spoofing (falsificação de IP) é uma vulnerabilidade inerente ao modelo TCP/IP, onde o atacante forja o endereço IP de origem dos pacotes. Isso dificulta a identificação do atacante e a mitigação do ataque, pois as respostas podem ser direcionadas a um alvo diferente (em ataques de amplificação) ou simplesmente para esconder a verdadeira fonte do tráfego malicioso. É uma técnica amplamente utilizada em ataques DDoS para aumentar sua eficácia e anonimato.
Fonte: FCC TRT15 2023 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.