Os usuários finais de uma empresa estão relatando que não conseguem acessar sites externos. Após revisar os dados de desempenho dos servidores DNS, o analista descobre que o uso de CPU, disco e memória é mínimo, mas a interface de rede está inundada com tráfego de entrada. Os logs de rede mostram apenas um pequeno número de consultas DNS enviadas para este servidor. Qual das seguintes opções melhor descreve o que o analista de segurança está vendo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Negação de serviço refletida.
Por que esta é a resposta
A negação de serviço refletida (reflected DoS) é a melhor descrição porque o servidor DNS está sendo usado como um intermediário para amplificar um ataque. O atacante envia pequenas consultas DNS forjadas com o endereço IP da vítima como origem para vários servidores DNS legítimos. Esses servidores respondem com grandes quantidades de dados para o endereço IP da vítima, inundando sua interface de rede. O baixo uso de CPU, disco e memória no servidor DNS, juntamente com o tráfego de entrada massivo na interface de rede e o pequeno número de consultas DNS enviadas, são sinais clássicos de um ataque de negação de serviço refletida. Uso de sessão concorrente não se aplica, pois não há indicação de muitas sessões legítimas. Downgrade criptográfico de DNS seguro está incorreto, pois não há menção de problemas de segurança ou criptografia. Consumo de recursos on-path não se encaixa, pois o ataque não está interceptando ou modificando o tráfego entre duas partes.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão