No que se refere a prevenção e combate a ataques a redes de ...

Próximas questões
Com base no mesmo assunto
Q4234229 Redes de Computadores

No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir. 


A adoção combinada de controles em múltiplas camadas, com limitação de taxa, filtragem de tráfego e uso de redes de distribuição de conteúdo, constitui abordagem eficaz para a mitigação e a redução do impacto de ataques de negação de serviço distribuído (DDoS).

Alternativas

Comentários

Veja os comentários dos nossos alunos

GABARITO: ✔️ CERTO

⚠️ O PEGA DA BANCA:

• O item explora o princípio da defesa em profundidade aplicado à segurança de redes, reunindo corretamente os principais mecanismos de mitigação de ataques DDoS volumétricos e de aplicação.

✅ FUNDAMENTAÇÃO:

• Ataques DDoS não possuem uma solução única isolada. A combinação de Rate Limiting (limitação de requisições), Filtragem de Tráfego (Firewalls/WAF e listas de bloqueio) e CDNs (que absorvem e distribuem a carga geográfica massiva) é o padrão da indústria para conter e diluir esses ataques.

⚡ BIZU RÁPIDO:

Mitigação DDoS = CDNs (absorvem volume) + Rate Limiting (controla fluxo) + Filtragem/WAF (bloqueia o tráfego ilegítimo).

➡️ Bons estudos!

➡️ Vamos juntos rumo à posse!

➡️ INSTAGRAM: @informaticaconcursos_

Certo!

A adoção de uma estratégia de defesa em profundidade (defense in depth) é a diretriz fundamental para lidar com ataques de negação de serviço distribuído (DDoS), uma vez que não existe uma única solução mágica capaz de neutralizar vetores volumétricos, de protocolo e de camada de aplicação simultaneamente.

  1. Redes de Distribuição de Conteúdo (CDNs): Absorvem e dispersam o tráfego volumétrico na borda da internet (através de nós distribuídos globalmente), protegendo o servidor de origem de ser sufocado por requisições em massa.
  2. Filtragem de Tráfego e Limitação de Taxa (Rate Limiting): Aplicadas em firewalls, scubbing centers e balanceadores de carga, permitem descartar pacotes anômalos ou volumes excessivos originados por IPs suspeitos antes que esgotem os recursos computacionais internos.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo