{"id":2238,"date":"2023-01-20T00:20:12","date_gmt":"2023-01-20T03:20:12","guid":{"rendered":"http:\/\/nivaldocleto.cnt.br\/blog\/?p=2238"},"modified":"2023-01-20T00:20:12","modified_gmt":"2023-01-20T03:20:12","slug":"ataques-de-negacao-de-servico-dos-e-suas-evolucoes-ddos-e-drdos-no-ambito-da-administracao-publica-federal","status":"publish","type":"post","link":"https:\/\/nivaldocleto.cnt.br\/blog\/ataques-de-negacao-de-servico-dos-e-suas-evolucoes-ddos-e-drdos-no-ambito-da-administracao-publica-federal\/","title":{"rendered":"Ataques de Nega\u00e7\u00e3o de Servi\u00e7o (DoS) e suas evolu\u00e7\u00f5es DDoS e DRDoS no \u00e2mbito da Administra\u00e7\u00e3o P\u00fablica Federal"},"content":{"rendered":"<div id=\"fb-root\"><\/div>\n<p>[TLP: CLEAR]<\/p>\n<p>1. O ataque do tipo DoS (Denial Of Service, em ingl\u00eas), tamb\u00e9m conhecido como ataque de nega\u00e7\u00e3o de servi\u00e7o, \u00e9 uma tentativa de sobrecarregar um servidor para que recursos do mesmo fiquem indispon\u00edveis para seus utilizadores. Os alvos mais comuns dos ataques de nega\u00e7\u00e3o de servi\u00e7o s\u00e3o servidores web.<\/p>\n<p>2. O ataque do tipo DDoS (Distributed Denial of Service, em ingl\u00eas), acontece de forma similar ao DoS, por\u00e9m, ele ganha algumas camadas extras, onde um computador mestre pode gerenciar uma s\u00e9rie de outros computadores zumbis, fazendo com que todas as m\u00e1quinas envolvidas direcionem o ataque para um \u00fanico alvo, sobrecarregando-o.<\/p>\n<p>3. J\u00e1 o ataque DRDoS (Distributed Reflection Denial of Service, em ingl\u00eas), ou &#8220;ataques distribu\u00eddos de nega\u00e7\u00e3o de servi\u00e7o por reflex\u00e3o&#8221; s\u00e3o abusos nos quais um atacante explora, de forma distribu\u00edda e volum\u00e9trica, protocolos com caracter\u00edsticas que permitem o redirecionamento de tr\u00e1fegos amplificados de resposta.<\/p>\n<p>4. Dependendo da propor\u00e7\u00e3o do ataque, um servidor alvo pode ser inundado por um tr\u00e1fego muito maior do que o enviado pelo atacante ao servi\u00e7o vulner\u00e1vel, tendo como consequ\u00eancia o esgotamento de seus recursos de processamento e\/ou indisponibilidade.<\/p>\n<p>5. Sob o ponto de vista de Administradores de Redes, \u00e9 muito importante identificar os riscos e implementar boas pr\u00e1ticas de seguran\u00e7a nos servi\u00e7os administrados de modo a impedir o abuso de seus ativos e a consequente participa\u00e7\u00e3o em ataques de DoS e suas evolu\u00e7\u00f5es.<\/p>\n<p>6. A t\u00edtulo de exemplo, cabe citar o protocolo NTP, amplamente utilizado para sincronia de rel\u00f3gios de sistemas. Uma \u00fanica requisi\u00e7\u00e3o feita a um servidor NTP vulner\u00e1vel pode ter uma resposta at\u00e9 200 vezes maior que a solicita\u00e7\u00e3o inicial. Requisi\u00e7\u00f5es maliciosas com endere\u00e7os de IP falsificados podem, ent\u00e3o, direcionar um conjunto enorme de dados a um terceiro servidor, exaurindo seu processamento e causando nega\u00e7\u00e3o de servi\u00e7o.<\/p>\n<p>7. Uma rela\u00e7\u00e3o com os principais protocolos normalmente usados em ataques dessa natureza, bem como a\u00e7\u00f5es de detec\u00e7\u00e3o de abusos e mitiga\u00e7\u00e3o de riscos, pode ser obtida em:<\/p>\n<ul>\n<li><a class=\"external-link\" title=\"    https:\/\/us-cert.cisa.gov\/ncas\/alerts\/TA14-017A\" href=\"https:\/\/us-cert.cisa.gov\/ncas\/alerts\/TA14-017A\" target=\"_blank\" rel=\"noopener noreferrer\" data-tippreview-enabled=\"false\" data-tippreview-image=\"\" data-tippreview-title=\"\">https:\/\/us-cert.cisa.gov\/ncas\/alerts\/TA14-017A<\/a><\/li>\n<\/ul>\n<p>8. Recomendamos, ainda, a leitura das &#8220;Recomenda\u00e7\u00f5es para Melhorar o Cen\u00e1rio de Ataques Distribu\u00eddos de Nega\u00e7\u00e3o de Servi\u00e7o (DDoS)&#8221;, documento que re\u00fane boas pr\u00e1ticas de seguran\u00e7a que devem ser implementadas para buscar a redu\u00e7\u00e3o de ataques DDoS e minimizar os problemas por eles causados, publicado pelo CERT.br:<\/p>\n<ul>\n<li><a class=\"external-link\" title=\"https:\/\/www.cert.br\/docs\/whitepapers\/ddos\/\" href=\"https:\/\/www.cert.br\/docs\/whitepapers\/ddos\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-tippreview-enabled=\"false\" data-tippreview-image=\"\" data-tippreview-title=\"\">https:\/\/www.cert.br\/docs\/whitepapers\/ddos\/<\/a><\/li>\n<\/ul>\n<p>9. Finalmente, recomendamos o acesso ao link a seguir, que cont\u00e9m artigo voltado a Provedores de Servi\u00e7o, com formas de preven\u00e7\u00e3o e mitiga\u00e7\u00e3o de danos decorrentes de ataques DoS e DRDoS:<\/p>\n<ul>\n<li><a class=\"external-link\" title=\"https:\/\/sansorg.egnyte.com\/dl\/t8u1paptLv\" href=\"https:\/\/sansorg.egnyte.com\/dl\/t8u1paptLv\" target=\"_blank\" rel=\"noopener noreferrer\" data-tippreview-enabled=\"false\" data-tippreview-image=\"\" data-tippreview-title=\"\">https:\/\/sansorg.egnyte.com\/dl\/t8u1paptLv<\/a><\/li>\n<\/ul>\n<p>10. O CTIR Gov, em aten\u00e7\u00e3o ao Decreto 10.748\/2021, solicita \u00e0s entidades respons\u00e1veis pelas Equipes de Preven\u00e7\u00e3o, Tratamento e Resposta a Incidentes Cibern\u00e9ticos Setoriais que orientem a constituency de seus respectivos setores sobre o tratado nesta Recomenda\u00e7\u00e3o.<\/p>\n<p>11. Refor\u00e7a tamb\u00e9m que a participa\u00e7\u00e3o dos \u00f3rg\u00e3os e das entidades da administra\u00e7\u00e3o p\u00fablica federal direta, aut\u00e1rquica e fundacional na Rede Federal de Gest\u00e3o de Incidentes Cibern\u00e9ticos \u00e9 obrigat\u00f3ria. Desta forma, o processo de formaliza\u00e7\u00e3o da ades\u00e3o dever\u00e1 ser operacionalizado em linha com tal normativo e com as orienta\u00e7\u00f5es constantes da p\u00e1gina eletr\u00f4nica do CTIR Gov:<\/p>\n<ul>\n<li><a class=\"external-link\" title=\"https:\/\/www.gov.br\/ctir\/pt-br\/assuntos\/perguntas-frequentes-decreto-10-748-2021\/perguntas-frequentes-sobre-o-decreto-10-748-2021\" href=\"https:\/\/www.gov.br\/ctir\/pt-br\/assuntos\/perguntas-frequentes-decreto-10-748-2021\/perguntas-frequentes-sobre-o-decreto-10-748-2021\" target=\"_blank\" rel=\"noopener noreferrer\" data-tippreview-enabled=\"false\" data-tippreview-image=\"\" data-tippreview-title=\"\">https:\/\/www.gov.br\/ctir\/pt-br\/assuntos\/perguntas-frequentes-decreto-10-748-2021\/perguntas-frequentes-sobre-o-decreto-10-748-2021<\/a><\/li>\n<\/ul>\n<p>12. Os alertas e recomenda\u00e7\u00f5es emitidos pelo CTIR Gov podem ser encontrados em:<\/p>\n<ul>\n<li><a class=\"external-link\" title=\"https:\/\/www.gov.br\/ctir\/pt-br\/assuntos\/alertas-e-recomendacoes\" href=\"https:\/\/www.gov.br\/ctir\/pt-br\/assuntos\/alertas-e-recomendacoes\" target=\"_blank\" rel=\"noopener noreferrer\" data-tippreview-enabled=\"false\" data-tippreview-image=\"\" data-tippreview-title=\"\">https:\/\/www.gov.br\/ctir\/pt-br\/assuntos\/alertas-e-recomendacoes<\/a><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Equipe <a href=\"https:\/\/www.gov.br\/ctir\/pt-br\">CTIR Gov &#8211; Centro de Preven\u00e7\u00e3o, Tratamento e Resposta a Incidentes Cibern\u00e9ticos de Governo<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[TLP: CLEAR] 1. O ataque do tipo DoS (Denial Of Service, em ingl\u00eas), tamb\u00e9m conhecido como ataque de nega\u00e7\u00e3o de servi\u00e7o, \u00e9 uma tentativa de sobrecarregar um servidor para que recursos do mesmo fiquem indispon\u00edveis para seus utilizadores. Os alvos mais comuns dos ataques de nega\u00e7\u00e3o de servi\u00e7o s\u00e3o servidores web. 2. O ataque do tipo DDoS (Distributed Denial of Service, em ingl\u00eas), acontece de forma similar ao DoS, por\u00e9m, ele ganha algumas camadas extras, onde um computador mestre pode gerenciar uma s\u00e9rie de outros computadores zumbis, fazendo com que todas as m\u00e1quinas envolvidas direcionem o ataque para um \u00fanico alvo, sobrecarregando-o. 3. J\u00e1 o ataque DRDoS (Distributed Reflection Denial of Service, em ingl\u00eas), ou &#8220;ataques distribu\u00eddos de nega\u00e7\u00e3o de servi\u00e7o por reflex\u00e3o&#8221; s\u00e3o abusos nos quais um atacante explora, de forma distribu\u00edda e volum\u00e9trica, protocolos com caracter\u00edsticas que permitem o redirecionamento de tr\u00e1fegos amplificados de resposta. 4. Dependendo da propor\u00e7\u00e3o do ataque, um servidor alvo pode ser inundado por um tr\u00e1fego muito maior do que o enviado pelo atacante ao servi\u00e7o vulner\u00e1vel, tendo como consequ\u00eancia o esgotamento de seus recursos de processamento e\/ou indisponibilidade. 5. Sob o ponto de vista de Administradores de Redes, \u00e9 muito importante identificar [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2239,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-2238","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/2238","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/comments?post=2238"}],"version-history":[{"count":1,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/2238\/revisions"}],"predecessor-version":[{"id":2240,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/2238\/revisions\/2240"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/media\/2239"}],"wp:attachment":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/media?parent=2238"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/categories?post=2238"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/tags?post=2238"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}