Questão #14357012009

Segurança da Informação (TI) — Redes de computadores

Um órgão público, visando identificar o atual nível de proteçãoda rede de computadores das organizações públicas para as quaispresta serviços, desenvolveu um conjunto de processos deavaliação de segurança da informação em redes de computadores.Empregando métodos analíticos e práticos, os auditores coletaramvárias informações acerca da rede e produziram diversasdeclarações, sendo algumas delas consistentes com o estado daprática e outras incorretas. A esse respeito, julgue os itens de 101a 105.

Considere que, utilizando um sniffer junto ao segmento que liga a rede de uma organização à Internet, um dos auditores identifique, durante poucos segundos, a ocorrência de milhares de pacotes SYN e SYN/ACK trafegando na rede, para os quais não havia correspondentes pacotes ACK. Considere ainda que o auditor constate que os endereços fonte dos pacotes SYN e os endereços destino dos pacotes SYN/ACK eram de um host desconhecido pela organização, enquanto os endereços destino dos pacotes SYN e os endereços fonte dos pacotes SYN/ACK eram de um host pertencente à rede DMZ da organização. Nesse caso, a partir dos dados coletados, é correto inferir que a organização poderia estar, naquele momento, sofrendo um ataque de negação de serviço DOS (denial of service).