Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2019
Segurança da Informação›Ataques e ameaças
Código
ce107067
Banca
CESPE / CEBRASPE
Órgão
CGE - CE
Ano
2019
Nível
Superior
Cargo
CESPE - - Auditor de Controle Interno - Tecnologia da Informação
Os web services evoluíram para integrar aplicativos e fornecer serviços, no entanto apresentam inúmeros riscos de ataques. O ataque que força a reinicialização do sistema, consumindo todos os recursos, é denominado
AXML injection.
BSQL injection.
CDoS attack
Dcross-site scripting.
Einvalid types.
Revelar gabarito e comentário▾
GabaritoC — DoS attack
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Web Services - Ataques
Gabarito: ✅ letra C. O ataque que força a reinicialização do sistema consumindo todos os recursos é o ataque de negação de serviço (DoS - Denial of Service), que visa esgotar recursos como CPU, memória ou largura de banda, tornando o serviço indisponível. Esse conceito é fundamental em segurança da informação, especialmente na proteção de web services.
Alternativa A — ❌ Incorreta
XML injection é um ataque de injeção que explora vulnerabilidades no processamento de XML, podendo causar vazamento de dados ou execução de comandos, mas não tem como objetivo consumir recursos do sistema a ponto de causar reinicialização.
Alternativa B — ❌ Incorreta
SQL injection consiste em inserir comandos SQL maliciosos em consultas ao banco de dados, afetando a integridade e confidencialidade dos dados, sem envolver consumo excessivo de recursos para negação de serviço.
Alternativa C — ✅ Correta ⟵ GABARITO
DoS attack (ataque de negação de serviço) é exatamente o tipo de ataque que sobrecarrega o sistema com requisições ou dados, esgotando recursos e forçando a reinicialização ou travamento do serviço. É uma ameaça direta à disponibilidade.
Alternativa D — ❌ Incorreta
Cross-site scripting (XSS) é um ataque que injeta scripts maliciosos em páginas web, afetando a segurança do lado do cliente (navegador), sem consumir recursos do servidor de forma massiva.
Alternativa E — ❌ Incorreta
Invalid types não é um ataque reconhecido em segurança da informação; pode ser um termo genérico para tipos inválidos de dados, mas não descreve um ataque específico de negação de serviço.
PEGA ESSA DICA!
Em questões sobre ataques, lembre-se de que o ataque DoS (e sua variante DDoS) é o único que tem como objetivo principal comprometer a disponibilidade do sistema, seja por consumo de recursos, exploração de vulnerabilidades ou outros meios. Fique atento a descrições que envolvam "consumo de recursos", "indisponibilidade" ou "reinicialização" – elas apontam diretamente para DoS.