Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2019

Segurança da InformaçãoAtaques e ameaças
Código
ce107067
Banca
CESPE / CEBRASPE
Órgão
CGE - CE
Ano
2019
Nível
Superior
Cargo
CESPE - - Auditor de Controle Interno - Tecnologia da Informação
Os web services evoluíram para integrar aplicativos e fornecer serviços, no entanto apresentam inúmeros riscos de ataques. O ataque que força a reinicialização do sistema, consumindo todos os recursos, é denominado
  1. AXML injection.
  2. BSQL injection.
  3. CDoS attack
  4. Dcross-site scripting.
  5. Einvalid types.
Revelar gabarito e comentário

GabaritoC — DoS attack

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Web Services - Ataques

Gabarito: ✅ letra C. O ataque que força a reinicialização do sistema consumindo todos os recursos é o ataque de negação de serviço (DoS - Denial of Service), que visa esgotar recursos como CPU, memória ou largura de banda, tornando o serviço indisponível. Esse conceito é fundamental em segurança da informação, especialmente na proteção de web services.

Alternativa A — ❌ Incorreta

XML injection é um ataque de injeção que explora vulnerabilidades no processamento de XML, podendo causar vazamento de dados ou execução de comandos, mas não tem como objetivo consumir recursos do sistema a ponto de causar reinicialização.

Alternativa B — ❌ Incorreta

SQL injection consiste em inserir comandos SQL maliciosos em consultas ao banco de dados, afetando a integridade e confidencialidade dos dados, sem envolver consumo excessivo de recursos para negação de serviço.

Alternativa C — ✅ Correta ⟵ GABARITO

DoS attack (ataque de negação de serviço) é exatamente o tipo de ataque que sobrecarrega o sistema com requisições ou dados, esgotando recursos e forçando a reinicialização ou travamento do serviço. É uma ameaça direta à disponibilidade.

Alternativa D — ❌ Incorreta

Cross-site scripting (XSS) é um ataque que injeta scripts maliciosos em páginas web, afetando a segurança do lado do cliente (navegador), sem consumir recursos do servidor de forma massiva.

Alternativa E — ❌ Incorreta

Invalid types não é um ataque reconhecido em segurança da informação; pode ser um termo genérico para tipos inválidos de dados, mas não descreve um ataque específico de negação de serviço.

PEGA ESSA DICA!

Em questões sobre ataques, lembre-se de que o ataque DoS (e sua variante DDoS) é o único que tem como objetivo principal comprometer a disponibilidade do sistema, seja por consumo de recursos, exploração de vulnerabilidades ou outros meios. Fique atento a descrições que envolvam "consumo de recursos", "indisponibilidade" ou "reinicialização" – elas apontam diretamente para DoS.

Gabarito: letra C.

Link permanente: /questoes/ce107067