Redes de Computadores (TI) — Segurança de redes
Na rede de computadores de uma organização públicabrasileira com diversos ativos, como, por exemplo, switches,roteadores, firewalls, estações de trabalho, hosts servidores deaplicação web, servidores de bancos de dados, é comum aocorrência de ataques e de outros incidentes que comprometema segurança de seus sistemas. Nessa organização, a definição depolíticas e metodologias adequadas para se lidar com esse tipo deproblema cabe ao departamento de TI.A partir da situação apresentada acima, julgue o item abaixorelativos à segurança da informação.
Considere que um dos hosts da rede de uma organização esteja sofrendo um ataque da classe de negação de serviço (denial of service - DoS) e que, visando identificar de forma mais precisa o ataque que o host está sofrendo, o administrador tenha constatado que há elevada razão entre o número de pacotes TCP do tipo SYN e o número de pacotes TCP do tipo ACK que estão sendo enviados para o host sob ataque e que, por outro lado, a razão entre o número de pacotes TCP do tipo SYN recebidos pelo host e o número de pacotes do tipo SYN/ACK enviados pelo host é aproximadamente igual a 1. Nessa situação, o administrador deverá considerar a possibilidade de o ataque sob análise ser do tipo SYN flood, visto que são reduzidas as chances de o ataque ser do tipo NAK/ACK.
Uma questão respondida. E as próximas?
Crie sua conta para acompanhar acertos, erros e receber recomendações no Meu Próximo Passo.
Criar conta grátis