Questão nº 87

Questão de Tecnologia da Informação · FGV CMSP 2024 (nº 87)

FGV2024Consultor Técnico Legislativo - InformáticaTecnologia da Informação
Gabarito: Bver comentário ↓

Serviços mal configurados podem ser utilizados em ataques distribuídos de negação de serviços (DDoS) por amplificação.
Avalie se, nesse caso, as seguintes ações podem ser implementadas contra ataques de amplificação.
I. Correção das configurações de Servidores DNS recursivos abertos, pois eles aceitam consultas recursivas de modo indiscriminado, de qualquer rede da Internet, na porta 53, utilizando protocolo UTP.
II. Correção das configurações de Serviço NetBIOS (137/UDP) desabilitando o recurso chamado NetBIOS sobre TCP/IP (ou NetBIOS over TCP/IP) se ele for desnecessário aos usuários da rede, ou se for imprescindível que se estabeleça limite de acesso a esse serviço apenas para usuários da rede.
III. Correção das configurações de Serviço SSDP (Simple Service Discovery Protocol), pois o atacante pode enviar uma requisição forjando o MAC ADRESS da vítima e o servidor com SSDP/UPnP retorna uma resposta exagerada.
Está correto o que se afirma em

Resposta comentada

Gabarito Alternativa B

DDoS por amplificação é um ataque onde o criminoso usa servidores na internet que estão mal configurados para enviar uma pequena mensagem que gera uma resposta muito maior, direcionando essa resposta gigante para o computador da vítima, sobrecarregando-o.

(A) Incorreta: A afirmação está incorreta porque, embora servidores DNS recursivos abertos sejam um vetor comum para ataques de amplificação, o protocolo utilizado para as consultas é o UDP (User Datagram Protocol), e não "UTP" como mencionado.
(B) Correta: Esta afirmação está correta. O serviço NetBIOS (especificamente o serviço de nomes NetBIOS na porta 137/UDP) pode ser explorado em ataques de amplificação. Desabilitar o NetBIOS sobre TCP/IP ou restringir seu acesso apenas aos usuários da rede são medidas eficazes para mitigar esse risco.
(C) Incorreta: A afirmação está incorreta porque, em ataques de amplificação, o atacante forja o endereço IP da vítima (camada de rede) para que as respostas dos servidores sejam enviadas a ela. O MAC Address (camada de enlace) é um endereço local e não pode ser forjado para direcionar tráfego através da internet para uma vítima remota.
(D) Incorreta: Incorreta porque a alternativa I contém um erro técnico ("UTP" em vez de "UDP").
(E) Incorreta: Incorreta porque a alternativa III contém um erro técnico (menciona "MAC ADDRESS" em vez de "IP ADDRESS").

Fonte: FGV CMSP 2024 Consultor Técnico Legislativo - Informática (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho