Julgue o item subsecutivo acerca de computação na nuvem, de conceitos de organização e gerenciamento de arquivos e de segurança da informação.
Os procedimentos de segurança da informação de uma organização devem ser executados pelos profissionais da área de TI, uma vez que esses procedimentos são competências e responsabilidades desses profissionais. Contudo, os demais empregados, como, por exemplo, os de serviço de limpeza, também precisam ser conscientizados em relação à segurança da informação. CERTO
Julgue o item subsecutivo acerca de computação na nuvem, de conceitos de organização e gerenciamento de arquivos e de segurança da informação.
O principal recurso utilizado pelo ataque smurf é o comando SCP, por meio do qual se enviam vários pacotes simultâneos a um único computador, tornando-o inoperante.
O ICMP – Internet Control Message Protocol – é
um protocolo que faz parte da pilha TCP/IP,
enquadrando-se na camada de rede (nível 3), a
mesma camada do protocolo IP – Internet Protocol;
● O seu uso mais comum é feito pelo utilitários
ping;
● O ping envia pacotes ICMP para verificar se um
determinado host está disponível na rede. Tambem
serve para medir o desempenho da rede
O tamanho máximo de um pacote IPv4 é de
64Kbytes;
● Um antiga vulnerabilidade explorada em relação a
este limite de tamanho e o processo de
fragmentação e remontagem de datagramas é
conhecida como Ping da Morte;
● Esta vulnerabilidade consiste em causar um estouro
de buffer no host destino, enviando-se vários
datagramas fragmentados, cujo tamanho total
exceda 64 Kbytes;
Ping da Morte
● Este bug não estava limitado apenas ao Unix e
Windows, aparecia em um varios sistemas que
utilizasse IPv4;
●Mas o recordista na correção do bug foi o
GNU/Linux que em duas horas de meia depois
do anuncio na internet, já estava oferecendo
um patch para resolver o problema;
Ping da Morte
● Nos sistemas atuais não acontece mais esse
problema pois não recebe nem envia pacotes
maiores do que 64kbytes;
Nenhum comentário:
Postar um comentário