SóProvas


ID
1849006
Banca
CESPE / CEBRASPE
Órgão
MEC
Ano
2015
Provas
Disciplina
Segurança da Informação
Assuntos

No que se refere aos ataques de negação de serviço, julgue o item que se segue. Nesse sentido, considere que a sigla DDoS, sempre que utilizada, se refere ao ataque Distributed Denial of Service.

Ataques de DDoS fundamentados em UDP flood fragment podem ocorrer como consequência de ataques de DDoS de NTP (network time protocol) ou SNMP (simple network management protocol), a partir do momento em que os pacotes gerados ultrapassem o MTU (maximum transmission unit) definido na rede local.

Alternativas
Comentários
  • Certo.

    Esse tipo de ataque acontece especificamente com pacotes fragmentados.

     

    Attack Types

    IP fragmentation attacks can take several forms. While they all exploit the breakdown of datagrams in order to overbear the target networks, there are some notable differences in how different attack vectors are executed.

        UDP and ICMP fragmentation attacks - These attacks involve the transmission of fraudulent UDP or ICMP packets that are larger than the network's MTU, (usually ~1500 bytes). As these packets are fake, and are unable to be reassembled, the target server's resources are quickly consumed, resulting in server unavailability.

        TCP fragmentation attacks (a.k.a. Teardrop) - Also known as Teardrop attacks, these assaults target TCP/IP reassembly mechanisms, preventing them from putting together fragmented data packets. As a result, the data packets overlap and quickly overwhelm the victim's servers, causing them to fail.

     

    Veja em:

    https://www.incapsula.com/ddos/attack-glossary/ip-fragmentation-attack-teardrop.html

  • DooS --> Ataque de negação de serviço.

    Ele tenta sobrecarregar o servidor para deixá-los indisponíveis aos usuários.

    No UDP (protocolo de transporte desorientado a conexão) : Sobrecarrega o transporte de protocolos.

    No NTP (tempo para redes) : sobrecarregam os tempos de sincronização.

    No SNMP (gerenciador) : Sobrecarrega as informações prestadas ao UDP.

  • GABARITO: CERTO.