Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2021
- Código
- ce130445
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RJ
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista de Controle Externo - Especialidade: Tecnologia da Informação
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. O enunciado afirma que o objetivo principal de um ataque DDoS é invadir bases de dados para coletar informações sensíveis, utilizando sobrecarga de recursos. Porém, o ataque DDoS (Distributed Denial of Service) tem como finalidade principal tornar um serviço ou recurso indisponível para usuários legítimos, e não invadir sistemas ou roubar dados. A sobrecarga descrita é o mecanismo típico do DDoS, mas o objetivo é negar o serviço, não acessar informações.
A confusão é clássica: ataques como SQL Injection, phishing ou engenharia social costumam ter coleta de dados como alvo. Já o DDoS opera no princípio da indisponibilidade, afetando a disponibilidade do sistema.
A banca troca o objetivo do ataque. O DDoS é um ataque de negação de serviço; invadir bases de dados é característica de ataques como injeção SQL ou exploração de vulnerabilidades de autenticação. Fique atento: sempre que a descrição falar em sobrecarga de requisições, pense em DDoS e indisponibilidade, nunca em roubo de dados.
Para fixar: DDoS → Disponibilidade comprometida (negação de serviço); ataques de invasão → Confidencialidade comprometida (roubo de informações). Memorize essa associação.
Gabarito: ❌ ERRADO
Link permanente: /questoes/ce130445