Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2021

Segurança da InformaçãoAtaques e ameaças
Código
ce130445
Banca
CESPE / CEBRASPE
Órgão
TCE-RJ
Ano
2021
Nível
Superior
Cargo
Analista de Controle Externo - Especialidade: Tecnologia da Informação
A respeito de segurança em redes de computadores e criptografia, julgue o item seguinte.O objetivo principal de um ataque DDoS é invadir bases de dados para coletar informações sensíveis; para isso, ele realiza a sobrecarga dos recursos do servidor, por meio do envio de excessiva quantidade de requisições ou por meio da geração de grande tráfego de dados na rede.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques DDoS e seus objetivos

Gabarito: ❌ ERRADO. O enunciado afirma que o objetivo principal de um ataque DDoS é invadir bases de dados para coletar informações sensíveis, utilizando sobrecarga de recursos. Porém, o ataque DDoS (Distributed Denial of Service) tem como finalidade principal tornar um serviço ou recurso indisponível para usuários legítimos, e não invadir sistemas ou roubar dados. A sobrecarga descrita é o mecanismo típico do DDoS, mas o objetivo é negar o serviço, não acessar informações.

A confusão é clássica: ataques como SQL Injection, phishing ou engenharia social costumam ter coleta de dados como alvo. Já o DDoS opera no princípio da indisponibilidade, afetando a disponibilidade do sistema.

1Objetivo principal
Tornar serviço indisponível
Negar acesso a usuários legítimos
2Mecanismo
Sobrecarga de recursos
Envio excessivo de requisições
Geração de grande tráfego
3Princípio afetado
Disponibilidade
4Não é
Invasão de bases de dados
Coleta de informações sensíveis
Ataque DDoS
LEVELsoulevel.com.br
Ataque DDoS: Objetivo principal (Tornar serviço indisponível, Negar acesso a usuários legítimos); Mecanismo (Sobrecarga de recursos, Envio excessivo de requisições, Geração de grande tráfego); Princípio afetado (Disponibilidade); Não é (Invasão de bases de dados, Coleta de informações sensíveis)
NÃO CAIA NESSA!

A banca troca o objetivo do ataque. O DDoS é um ataque de negação de serviço; invadir bases de dados é característica de ataques como injeção SQL ou exploração de vulnerabilidades de autenticação. Fique atento: sempre que a descrição falar em sobrecarga de requisições, pense em DDoS e indisponibilidade, nunca em roubo de dados.

PEGA ESSA DICA!

Para fixar: DDoS → Disponibilidade comprometida (negação de serviço); ataques de invasão → Confidencialidade comprometida (roubo de informações). Memorize essa associação.

Gabarito: ❌ ERRADO

Link permanente: /questoes/ce130445