Um administrador de sistemas é avisado de que um servidor web externo não está funcionando corretamente. O administrador revisa os seguintes logs de firewall contendo tráfego indo para o servidor web: Qual dos seguintes ataques provavelmente está ocorrendo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: DDoS.
Por que esta é a resposta
A grande quantidade de requisições de diferentes IPs de origem para o mesmo IP de destino (o servidor web) em um curto período de tempo, resultando em "drop" ou "deny", é um indicador clássico de um ataque de Negação de Serviço Distribuído (DDoS). O objetivo de um DDoS é sobrecarregar o servidor, tornando-o indisponível para usuários legítimos. Directory traversal (ou path traversal) envolve a manipulação de caminhos de arquivo para acessar diretórios restritos, o que não é evidenciado pelos logs que mostram apenas requisições de conexão. Brute-force é uma tentativa repetida de adivinhar credenciais, o que também não é o padrão de tráfego nos logs. HTTPS downgrade força uma conexão segura a usar um protocolo menos seguro, o que não se alinha com o volume e o tipo de tráfego de "drop/deny" observado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão