Um vasto conjunto de ameaças à segurança em redes de computa...

Próximas questões
Com base no mesmo assunto
Q690193 Segurança da Informação
Um vasto conjunto de ameaças à segurança em redes de computadores é classificado como Ataques de Negação de Serviços ou Ataques de Recusa de Serviços (da sigla em inglês DoS – Denial-of-Service). O ataque de DoS na Internet que se baseia no envio de um grande número de pacotes à rede travando o enlace de acesso e impedindo os pacotes verdadeiros de alcançar seu destino é
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é: D - inundação na largura de banda.

Vamos entender melhor o tema da questão e o porquê da alternativa correta.

Os ataques de Negação de Serviço (DoS) são uma categoria de ameaças à segurança das redes de computadores, cujo objetivo é tornar um serviço indisponível para seus usuários legítimos. Isso é feito sobrecarregando a rede, o servidor ou outro recurso até o ponto em que eles não podem mais responder adequadamente.

Especificamente, a questão descreve um ataque onde há o envio de um grande número de pacotes de dados para a rede, saturando o enlace de acesso e impedindo que os pacotes legítimos cheguem ao destino.

A alternativa D - inundação na largura de banda é a correta porque descreve precisamente essa situação. Este tipo de ataque é também conhecido por termos como "bandwidth flooding", em que o atacante envia uma enorme quantidade de dados para a rede alvo, ocupando a largura de banda disponível e causando lentidão ou até a interrupção total do serviço.

Agora, vamos analisar as alternativas incorretas:

A - ataque de vulnerabilidade: Este tipo de ataque explora falhas ou vulnerabilidades específicas em um sistema. Embora também possa causar uma negação de serviço, ele não se encaixa na descrição de enviar um grande número de pacotes para saturar a largura de banda.

B - cavalos de tróia: São programas maliciosos que se disfarçam como software legítimo para enganar o usuário a instalá-los. Eles podem permitir que atacantes acessem sistemas de forma remota, mas não são caracterizados por causar uma negação de serviço por inundação de pacotes.

C - inundação na conexão: Embora pareça semelhante, este termo geralmente se refere a ataques que esgotam os recursos de conexão, como o ataque SYN flood, que visa exaurir conexões TCP. Não é exatamente o mesmo que inundar a largura de banda, que é mais abrangente e envolve a quantidade total de dados que atravessa a rede.

E - malware: Refere-se a qualquer software malicioso, incluindo vírus, worms, cavalos de tróia, etc. Embora alguns malwares possam ser usados em ataques de negação de serviço, o termo em si é muito amplo e não descreve o método específico de inundação de pacotes conforme descrito na questão.

Espero que essa explicação tenha esclarecido o tema. Caso tenha mais dúvidas ou queira aprofundar em algum ponto específico, estou à disposição!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

INUNDAÇÃO NA LARGURA DA BANDA o atacante envia um grande número de pacotes à máquina alvo, tantos pacotes congestionado, impedindo os pacotes legítimos de alcançarem o servidor.

 

INUNDAÇÃO NA CONEXÃO o atacante estabelece um grande número de conexões TCP semiabertas ou abertas na máquina alvo.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo