Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2023
Segurança da Informação›Ataques e ameaças
Código
ce156187
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Sistemas
Determinado ataque computacional utiliza o envio proposital de uma quantidade descomunal de requisições para um serviço oferecido por canais da Internet; o objetivo é consumir totalmente os recursos de processamento e de memória necessários ao funcionamento do serviço, a ponto de impedir que requisições de outros usuários possam ser atendidas. Trata-se de um ataque do tipo
Aphishing.
Bdefacement.
Cnegação de serviço.
Dforça bruta.
Esniffing.
Revelar gabarito e comentário▾
GabaritoC — negação de serviço.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de negação de serviço (DoS)
Gabarito: letra C. A descrição do enunciado corresponde exatamente ao ataque de negação de serviço (DoS), cujo objetivo é sobrecarregar um sistema com requisições para torná-lo inacessível aos usuários legítimos. O material de apoio define DoS como "ataque que sobrecarrega um sistema para torná-lo inacessível".
Ataques cibernéticos: Negação de serviço (DoS) (Envio massivo de requisições, Consome recursos (CPU/memória), Torna serviço inacessível); Phishing (Engenharia social, Obtém dados confidenciais); Defacement (Altera aparência do site); Força bruta (Tentativa e erro, Quebra senhas/chaves); Sniffing (Intercepta tráfego, Analisa rede)
Alternativa A — ❌ Incorreta
Phishing é uma técnica de engenharia social para obter informações confidenciais, não envolvendo envio massivo de requisições.
Alternativa B — ❌ Incorreta
Defacement é a alteração da aparência de um site, geralmente para veicular mensagens, não visa consumir recursos.
Alternativa C — ✅ Correta ⟵ GABARITO
Negação de serviço (DoS) consiste justamente no envio de requisições em grande volume para esgotar recursos e impedir o serviço.
Alternativa D — ❌ Incorreta
Força bruta é uma técnica de tentativa e erro para quebrar senhas ou chaves criptográficas, não envolve sobrecarga de requisições.
Alternativa E — ❌ Incorreta
Sniffing é a interceptação e análise de tráfego de rede, sem enviar requisições.