Um administrador de rede verificou um ataque a uma rede de c...

Próximas questões
Com base no mesmo assunto

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: B - Denial of Service.

A questão aborda um cenário onde um servidor de arquivos é derrubado por uma grande quantidade de pacotes contaminados, um ataque que tem como principal objetivo interromper o serviço oferecido por esse servidor. Para entender e resolver essa questão, é necessário conhecer os diferentes tipos de ataques a sistemas de informação e como funcionam.

O ataque descrito na questão é conhecido como Denial of Service (DoS), que em português significa "Negação de Serviço". Este tipo de ataque busca sobrecarregar os recursos de um sistema de computador, como um servidor, com o intuito de torná-lo indisponível aos seus usuários legítimos. A efetividade deste ataque se dá pela quantidade excessiva de requisições que o servidor não consegue processar, resultando em sua incapacidade de oferecer o serviço para o qual está designado.

As outras opções listadas não correspondem ao cenário descrito:

  • BackOrifice é um exemplo de ferramenta de administração remota que pode ser usada para controlar um computador de maneira ilícita, mas não está relacionado ao ataque de negação de serviço.
  • Session Hijacking, ou sequestro de sessão, é um ataque onde um invasor se apropria de uma sessão de usuário legítimo para obter acesso não autorizado a informações ou serviços.
  • IP Spoofing é uma técnica usada para falsificar o endereço IP de origem em pacotes de rede, a fim de esconder a identidade do remetente ou simular outro sistema, mas por si só não causa a negação de serviço.

O conhecimento desses conceitos é fundamental para profissionais da área de segurança da informação e para candidatos a concursos públicos que tenham essa matéria em seu edital. Ao compreender o mecanismo e o objetivo do Denial of Service, fica evidente que a alternativa B é a correta, pois reflete exatamente o tipo de ataque que foi descrito na questão: uma ação maliciosa que resulta na incapacidade de um servidor de prover seu serviço normalmente devido à sobrecarga causada por pacotes de dados mal-intencionados.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

FUNCAB brincando de Matrix? risos

Segundo o professor Alexandre Lênin: 

 Denial of Service (DoS)

Os ataques de negação de serviço (denial of service - DoS) consistem em impedir o funcionamento de uma máquina ou de um serviço específico. No caso de ataques a redes, geralmente ocorre que os usuários legítimos de uma rede não consigam mais acessar seus recursos.   DoS acontece quando um atacante envia vários pacotes ou requisições de serviço de uma vez, com objetivo de sobrecarregar um servidor e, como conseqüência, impedir o fornecimento de um serviço para os demais usuários, causando prejuízos. No DoS o atacante utiliza um computador para tirar de operação um serviço ou computador(es) conectado(s) à Internet!! Como exemplo deste tipo de ataque tem-se o seguinte contexto: gerar uma sobrecarga no processamento de um computador, de modo que o usuário não consiga utilizá-lo; gerar um grande tráfego de dados para uma rede, ocasionando a indisponibilidade dela; indisponibilizar serviços importantes de um provedor, impossibilitando o acesso de seus usuários.

DOS ~> é o ataque de negação de serviço. Consiste em sobrecarregar o processamento e/ou trafego de dados na rede de forma a gerar indisponibilidade de dados e ou serviços. 

fonte: Emanuele Gouveia, pag 197

BackOrifice - kkkkk

Backorifice já existiu Claudete, o nome é intencional mesmo, por isso é engraçado.
Ele era uma esp+ecie de backdoor para win98 e até xp. Hoje não existe mais.

Denial of Service. (DOS) -ataque de negação de serviço - sobrecarga do servidor alvo 

IP Spoofing: mascaramento de ENDEREÇOS DE IP por meio de ENDEREÇOS FALSOS

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo