Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2023

Segurança da InformaçãoAtaques e ameaças
Código
ce151483
Banca
CESPE / CEBRASPE
Órgão
AGER - Mato Grosso
Ano
2023
Nível
Superior
Cargo
Analista Regulador - Ciências da Computação e ou Sistemas de Informação
Assinale a opção que apresenta um ataque que consuma todos os recursos do sistema, ferindo a disponibilidade como propriedade de segurança da informação e não permitindo o acesso normal a um sistema por usuários legítimos.
  1. Avarredura de porta
  2. Bpescaria de senha
  3. Cengenharia social
  4. Dforça bruta
  5. Enegação de serviço
Revelar gabarito e comentário

GabaritoE — negação de serviço

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de negação de serviço (DoS)

Gabarito: letra E. O ataque de negação de serviço (DoS ou DDoS) é projetado para consumir todos os recursos de um sistema, tornando-o indisponível para usuários legítimos — exatamente a descrição do enunciado. Esse ataque fere diretamente a propriedade de disponibilidade da segurança da informação.

A banca testa o conhecimento dos principais tipos de ataques e seu impacto. A negação de serviço é o único, entre as opções, que tem como objetivo explícito sobrecarregar o sistema para impedir o acesso legítimo.

Alternativa A — ❌ Incorreta

Varredura de porta (port scanning) é uma técnica de reconhecimento para identificar portas abertas em um sistema. Ela não consome todos os recursos nem visa indisponibilizar o serviço. Seu objetivo é mapear vulnerabilidades.

Alternativa B — ❌ Incorreta

Pescaria de senha (phishing) é um ataque de engenharia social para obter credenciais de usuários. Visa a confidencialidade, não a disponibilidade.

Alternativa C — ❌ Incorreta

Engenharia social explora a confiança humana para obter informações ou acesso. Não tem relação com consumo de recursos do sistema.

Alternativa D — ❌ Incorreta

Força bruta consiste em tentar repetidamente combinações de senhas ou chaves. Embora possa consumir algum processamento, seu objetivo não é a indisponibilidade, e sim a quebra de autenticação (confidencialidade/integridade).

Alternativa E — ✅ Correta ⟵ GABARITO

Negação de serviço (DoS/DDoS) é o ataque que, por definição, visa consumir todos os recursos do sistema (CPU, memória, banda de rede, etc.) para impedir o acesso de usuários legítimos. Como destacado no conteúdo de apoio: "Ataques de negação de serviço, DoS ou Denial of Service afetam uma importante propriedade básica da segurança da informação: a disponibilidade."

Gabarito: letra E.

Link permanente: /questoes/ce151483