Ataques de negação de serviço (DoS)
Gabarito: letra E. O ataque de negação de serviço (DoS ou DDoS) é projetado para consumir todos os recursos de um sistema, tornando-o indisponível para usuários legítimos — exatamente a descrição do enunciado. Esse ataque fere diretamente a propriedade de disponibilidade da segurança da informação.
A banca testa o conhecimento dos principais tipos de ataques e seu impacto. A negação de serviço é o único, entre as opções, que tem como objetivo explícito sobrecarregar o sistema para impedir o acesso legítimo.
Alternativa A — ❌ Incorreta
Varredura de porta (port scanning) é uma técnica de reconhecimento para identificar portas abertas em um sistema. Ela não consome todos os recursos nem visa indisponibilizar o serviço. Seu objetivo é mapear vulnerabilidades.
Alternativa B — ❌ Incorreta
Pescaria de senha (phishing) é um ataque de engenharia social para obter credenciais de usuários. Visa a confidencialidade, não a disponibilidade.
Alternativa C — ❌ Incorreta
Engenharia social explora a confiança humana para obter informações ou acesso. Não tem relação com consumo de recursos do sistema.
Alternativa D — ❌ Incorreta
Força bruta consiste em tentar repetidamente combinações de senhas ou chaves. Embora possa consumir algum processamento, seu objetivo não é a indisponibilidade, e sim a quebra de autenticação (confidencialidade/integridade).
Alternativa E — ✅ Correta ⟵ GABARITO
Negação de serviço (DoS/DDoS) é o ataque que, por definição, visa consumir todos os recursos do sistema (CPU, memória, banda de rede, etc.) para impedir o acesso de usuários legítimos. Como destacado no conteúdo de apoio: "Ataques de negação de serviço, DoS ou Denial of Service afetam uma importante propriedade básica da segurança da informação: a disponibilidade."
Gabarito: letra E.