Questão nº 60

Questão de Tecnologia da Informação · FGV TJ-SE Servidor 2023 (nº 60)

FGV2023Analista Judiciário - Análise de Sistemas - Segurança da InformaçãoTecnologia da Informação
Gabarito: Cver comentário ↓

A primeira etapa em um ataque de negação de serviço distribuído (DDoS - Distributed Denial of Service) é o atacante infectar diversas máquinas com software zumbi que, por fim, serão usadas para executar o ataque.

No processo denominado varredura, o atacante primeiro procura uma série de máquinas vulneráveis e as infecta.

Na estratégia de varredura do tipo topológica:

Resposta comentada

Gabarito Alternativa C

Em um ataque DDoS, o atacante precisa infectar muitas máquinas (zumbis). A varredura topológica é uma forma inteligente de encontrar novas máquinas para infectar, usando o conhecimento de rede de uma máquina que já foi comprometida.

  • (A) Incorreta: Esta alternativa descreve uma ação que um host infectado pode realizar (escanear a rede local) após ser comprometido por trás de um firewall. Embora escanear a rede local possa ser parte de uma varredura topológica, a alternativa foca na condição de infecção (por trás de um firewall) e na ação subsequente, não na estratégia geral de como o atacante usa informações existentes para expandir a infecção. A armadilha aqui é que parece plausível, pois um host infectado faria isso, mas não define a estratégia topológica em si.
  • (B) Incorreta: Compilar uma lista de máquinas vulneráveis é uma etapa inicial de reconhecimento ou varredura de larga escala, mas não é especificamente a varredura topológica. A varredura topológica se baseia em informações da máquina infectada para expandir essa lista.
  • (C) Correta: Na varredura topológica, o atacante aproveita as informações de rede (como lista de contatos, histórico de conexões, tabela ARP, rotas, etc.) que já existem em uma máquina comprometida para identificar e atacar outros hosts que estão "próximos" ou conectados a ela na topologia da rede.
  • (D) Incorreta: Esta é a descrição de uma varredura aleatória (random scanning), onde os hosts comprometidos tentam infectar endereços IP aleatórios, sem usar informações de rede específicas da máquina infectada.
  • (E) Incorreta: Esta alternativa descreve uma técnica de enumeração de serviços ou varredura de vulnerabilidades, que é usada para identificar serviços abertos e suas versões, mas não é a estratégia de varredura topológica em si, que foca em como os próximos alvos são escolhidos com base na topologia.

Fonte: FGV TJ-SE Servidor 2023 Analista Judiciário - Análise de Sistemas - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho