SóProvas


ID
661690
Banca
FCC
Órgão
TRE-CE
Ano
2012
Provas
Disciplina
Segurança da Informação
Assuntos

O ataque do tipo negação de serviços (DoS ou DDoS) tem o objetivo de

Alternativas
Comentários
  • Letra A.
    Os ataques da payment week, realizados pelo grupo Anonymous no início de fevereiro/2012, contra sites bancários no Brasil, foi um exemplo de DoS. A partir de 'disparos' realizados no Twitter, todos os envolvidos no ataque, iniciaram sessões em seus computadores com o comando PING, acompanhado de opções para 'ping eterno' + pacote diferenciado de bytes. Somando isto a 100 mil acessos simultâneos, os sites de bancos acusaram lentidão e até saíram do ar por alguns minutos.
  • Um ataque de negação de serviço (também conhecido como DoS Attack, um acrônimo em inglês para Denial of Service), é uma tentativa em tornar os recursos de um sistema indisponíveis para seus utilizadores. Alvos típicos são servidores web, e o ataque tenta tornar as páginas hospedadas indisponíveis na WWW. Não se trata de uma invasão do sistema, mas sim da sua invalidação por sobrecarga. Os ataques de negação de serviço são feitos geralmente de duas formas:

    • Forçar o sistema vítima a reinicializar ou consumir todos os recursos (como memória ou processamento por exemplo) de forma que ele não pode mais fornecer seu serviço.
    • Obstruir a mídia de comunicação entre os utilizadores e o sistema vítima de forma a não comunicarem-se adequadamente.
  • O ataque de negação de serviço Dos tem o objetivo de retirar um servidor ou um serviço que esteja em funcionamento atraves do envio de disparos de requisiçoes ao servido causando o seu sobrecarregamento e consequentemente sua inatividade.
  • DoS e DDoS mais conhecidos como Ataque de Negação de Serviço, tem por objetivo tirar um serviço (site, operadora de cartão de crédito, sistemas etc.) de funcionamento tornando-os indisponíveis. Ferem o princípio da Disponibilidade.

  • Gabarito A

    O ataque do tipo DoS (Denial Of Service, em inglês), também conhecido como ataque de negação de serviço, é uma tentativa de fazer com que aconteça uma sobrecarga em um servidor ou computador comum para que recursos do sistema fiquem indisponíveis para seus utilizadores. Para isso, o atacante utiliza técnicas enviando diversos pedidos de pacotes para o alvo com a finalidade de que ele fique tão sobrecarregado que não consiga mais responder a nenhum pedido de pacote. Assim, os utilizadores não conseguem mais acessar dados do computador por ele estar indisponível e não conseguir responder a nenhum pedido.

    Os alvos mais comuns dos ataques de negação de serviço são os servidores web. Com o ataque, o hacker ou cracker tenta tornar as páginas hospedadas indisponíveis na Web. Esse ataque não se caracteriza como uma invasão do sistema visto que ele realiza apenas a invalidação por meio de sobrecarga.

    Os atacantes geralmente utilizam a obstrução da mídia de comunicação entre os utilizadores e o sistema de modo a não se comunicarem corretamente. Outra maneira de realizar o ataque é forçar a vítima a reinicializar ou consumir todos os recursos de memória, processamento ou de outro hardware de modo a deixá-lo impossibilitado de fornecer o serviço.

    Os ataques DoS envolvem apenas um atacante, sendo um único computador a fazer vários pedidos de pacotes para o alvo. Nesse tipo de ataque, o hacker pode apenas derrubar servidores fracos e computadores comuns com pouca banda e com baixas especificações técnicas. Já no ataque distribuído de negação de serviço, conhecido como DDoS (Distributed Denial of Service, em inglês), um computador mestre pode gerenciar até milhões de computadores, chamados de zumbis.

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • Negação de serviço (DoS): é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada a Internet. É uma tentativa de impedir que usuários legítimos de um serviço usem esse serviço.

    Negação de serviço distribuído (DDoS)

    Ocorre quando um conjunto de computadores é utilizado no ataque;

    Ocorre quando um atacante é capaz de recrutar diversos hosts pela internet para desferirem simultaneamente, ou de maneira coordenada, um ataque ao alvo.

    Podem ser classificados como: DDoS direto, DDoS refletor:

    Alternativa: A