Questão nº 48

Questão de Tecnologia da Informação · FGV TJ-SE Servidor 2023 (nº 48)

FGV2023Analista Judiciário - Análise de Sistemas - Segurança da InformaçãoTecnologia da Informação
Gabarito: Aver comentário ↓

Uma grande emissora de televisão sofreu um ataque de DDoS e, após análise minuciosa, foi identificada a exploração de uma técnica comumente utilizada por servidores, que é usar vários threads para dar suporte a várias requisições à mesma aplicação de servidor.

A técnica utilizada foi:

Resposta comentada

Gabarito Alternativa A

Um ataque DDoS (Distributed Denial of Service) é quando muitos computadores sobrecarregam um serviço ou servidor na internet com requisições, impedindo que usuários legítimos o acessem. O ataque Slowloris é um tipo específico de DDoS que explora a forma como os servidores web gerenciam as conexões.

(A) Correta: O ataque Slowloris funciona enviando requisições HTTP incompletas e lentas para o servidor. O servidor, esperando o restante da requisição, mantém a conexão aberta e aloca recursos (como threads) para cada uma delas. Ao esgotar o número máximo de conexões simultâneas que o servidor pode gerenciar, ele impede que usuários legítimos se conectem, caracterizando a exploração da técnica de usar vários threads para dar suporte a várias requisições.
(B) Incorreta: A inundação SIP (Session Initiation Protocol) visa sobrecarregar servidores SIP, usados para comunicação de voz e vídeo, não sendo o foco a exploração de threads de uma aplicação web genérica da forma descrita.
(C) Incorreta: Ataques de difusão (ou broadcast) geralmente envolvem o envio de pacotes para um endereço de broadcast, fazendo com que múltiplos hosts respondam a um único alvo, explorando protocolos de rede, não a gestão de threads de uma aplicação.
(D) Incorreta: Ataques de amplificação utilizam servidores intermediários (refletores) para enviar respostas muito maiores que as requisições originais para a vítima, aumentando o volume de tráfego, mas sem a característica de manter conexões abertas com requisições parciais.
(E) Incorreta: Esta alternativa combina ataques refletores e amplificadores, que são o mesmo conceito da alternativa D. A armadilha é sugerir uma técnica mais complexa, mas o mecanismo central ainda é o aumento de volume de tráfego via refletores, não a exaustão de threads por requisições incompletas.

Fonte: FGV TJ-SE Servidor 2023 Analista Judiciário - Análise de Sistemas - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho