Questão nº 60
Questão de Tecnologia da Informação · FGV TJ-SE Servidor 2023 (nº 60)
A primeira etapa em um ataque de negação de serviço distribuído (DDoS - Distributed Denial of Service) é o atacante infectar diversas máquinas com software zumbi que, por fim, serão usadas para executar o ataque.
No processo denominado varredura, o atacante primeiro procura uma série de máquinas vulneráveis e as infecta.
Na estratégia de varredura do tipo topológica:
- Ase um host puder ser infectado por trás de um firewall, esse host então procurará alvos em sua própria rede local
- Bo atacante compila uma longa lista de máquinas vulneráveis em potencial
- Co atacante usa informações contidas em uma máquina vítima infectada para encontrar mais hosts a serem varridos (alternativa correta)
- Dcada host comprometido sonda endereços aleatórios no espaço de endereços de IP usando uma semente diferente
- Eo atacante verifica os serviços que não requerem credenciais, por exemplo, leitura de banners e respostas para informações da versão, para perpetuar a varredura
Resposta comentada
Gabarito Alternativa C
Em um ataque DDoS, o atacante precisa infectar muitas máquinas (zumbis). A varredura topológica é uma forma inteligente de encontrar novas máquinas para infectar, usando o conhecimento de rede de uma máquina que já foi comprometida.
- (A) Incorreta: Esta alternativa descreve uma ação que um host infectado pode realizar (escanear a rede local) após ser comprometido por trás de um firewall. Embora escanear a rede local possa ser parte de uma varredura topológica, a alternativa foca na condição de infecção (por trás de um firewall) e na ação subsequente, não na estratégia geral de como o atacante usa informações existentes para expandir a infecção. A armadilha aqui é que parece plausível, pois um host infectado faria isso, mas não define a estratégia topológica em si.
- (B) Incorreta: Compilar uma lista de máquinas vulneráveis é uma etapa inicial de reconhecimento ou varredura de larga escala, mas não é especificamente a varredura topológica. A varredura topológica se baseia em informações da máquina infectada para expandir essa lista.
- (C) Correta: Na varredura topológica, o atacante aproveita as informações de rede (como lista de contatos, histórico de conexões, tabela ARP, rotas, etc.) que já existem em uma máquina comprometida para identificar e atacar outros hosts que estão "próximos" ou conectados a ela na topologia da rede.
- (D) Incorreta: Esta é a descrição de uma varredura aleatória (random scanning), onde os hosts comprometidos tentam infectar endereços IP aleatórios, sem usar informações de rede específicas da máquina infectada.
- (E) Incorreta: Esta alternativa descreve uma técnica de enumeração de serviços ou varredura de vulnerabilidades, que é usada para identificar serviços abertos e suas versões, mas não é a estratégia de varredura topológica em si, que foca em como os próximos alvos são escolhidos com base na topologia.
Fonte: FGV TJ-SE Servidor 2023 Analista Judiciário - Análise de Sistemas - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.