Questão nº 62
Questão de Informática · FCC TRT6 2018 (nº 62)
O Analista especializado em Tecnologia da Informação escolheu pela instalação de um Sistema de Detecção de Intrusão baseado em rede (N-IDS) para utilizar no Tribunal Regional do Trabalho. A técnica de detecção implementada no N-IDS que verifica ataques nos protocolos da camada de transporte atua na detecção do ataque conhecido como
- Aforça bruta.
- Bfalsificação de endereço IP.
- CPing of Death.
- Dinundação de SYN. (alternativa correta)
- Eestouro de Buffer.
Resposta comentada
Gabarito Alternativa D
Um Sistema de Detecção de Intrusão baseado em rede (N-IDS) monitora o tráfego da rede para identificar atividades maliciosas, e a camada de transporte é onde protocolos como TCP e UDP gerenciam a comunicação fim a fim.
- (A) Incorreta: Força bruta é um ataque à autenticação (tentativa repetida de senhas), atuando na camada de aplicação, não na de transporte.
- (B) Incorreta: Falsificação de endereço IP (IP Spoofing) ocorre na camada de rede, alterando o endereço IP de origem.
- (C) Incorreta: Ping of Death é um ataque antigo que explora pacotes ICMP (protocolo da camada de rede) malformados.
- (D) Correta: A inundação de SYN (SYN Flood) é um ataque de negação de serviço que explora o processo de estabelecimento de conexão TCP (protocolo da camada de transporte), enviando muitos pacotes SYN sem completar o handshake.
- (E) Incorreta: Estouro de Buffer é uma vulnerabilidade de software que ocorre na camada de aplicação ou sistema operacional, não sendo um ataque direto aos protocolos da camada de transporte.
Fonte: FCC TRT6 2018 Analista Judiciário – Área Apoio Especializado – Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.