Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2023

Segurança da InformaçãoAtaques e ameaças
Código
ce156187
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Sistemas
Determinado ataque computacional utiliza o envio proposital de uma quantidade descomunal de requisições para um serviço oferecido por canais da Internet; o objetivo é consumir totalmente os recursos de processamento e de memória necessários ao funcionamento do serviço, a ponto de impedir que requisições de outros usuários possam ser atendidas. Trata-se de um ataque do tipo
  1. Aphishing.
  2. Bdefacement.
  3. Cnegação de serviço.
  4. Dforça bruta.
  5. Esniffing.
Revelar gabarito e comentário

GabaritoC — negação de serviço.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de negação de serviço (DoS)

Gabarito: letra C. A descrição do enunciado corresponde exatamente ao ataque de negação de serviço (DoS), cujo objetivo é sobrecarregar um sistema com requisições para torná-lo inacessível aos usuários legítimos. O material de apoio define DoS como "ataque que sobrecarrega um sistema para torná-lo inacessível".

1Negação de serviço (DoS)
Envio massivo de requisições
Consome recursos (CPU/memória)
Torna serviço inacessível
2Phishing
Engenharia social
Obtém dados confidenciais
3Defacement
Altera aparência do site
4Força bruta
Tentativa e erro
Quebra senhas/chaves
5Sniffing
Intercepta tráfego
Analisa rede
Ataques cibernéticos
LEVELsoulevel.com.br
Ataques cibernéticos: Negação de serviço (DoS) (Envio massivo de requisições, Consome recursos (CPU/memória), Torna serviço inacessível); Phishing (Engenharia social, Obtém dados confidenciais); Defacement (Altera aparência do site); Força bruta (Tentativa e erro, Quebra senhas/chaves); Sniffing (Intercepta tráfego, Analisa rede)

Alternativa A — ❌ Incorreta

Phishing é uma técnica de engenharia social para obter informações confidenciais, não envolvendo envio massivo de requisições.

Alternativa B — ❌ Incorreta

Defacement é a alteração da aparência de um site, geralmente para veicular mensagens, não visa consumir recursos.

Alternativa C — ✅ Correta ⟵ GABARITO

Negação de serviço (DoS) consiste justamente no envio de requisições em grande volume para esgotar recursos e impedir o serviço.

Alternativa D — ❌ Incorreta

Força bruta é uma técnica de tentativa e erro para quebrar senhas ou chaves criptográficas, não envolve sobrecarga de requisições.

Alternativa E — ❌ Incorreta

Sniffing é a interceptação e análise de tráfego de rede, sem enviar requisições.

Gabarito: letra C — negação de serviço.

Link permanente: /questoes/ce156187