Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
Segurança da Informação›Ataques e ameaças
Código
ce176715
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Superior
Cargo
Analista Ministerial Especializado - Área de Atuação: Administração de Infraestrutura de Tecnologia da Informação
Julgue o próximo item, a respeito de ataques, malwares, criptografia e certificação digital.Apesar de afetarem a disponibilidade operacional de sistemas conectados à rede de computadores, os ataques DoS têm como principal objetivo a coleta de informações sensíveis dos alvos, sistematicamente expostas em razão da inoperância das configurações de segurança e dos sistemas vinculados de proteção por sobrecarga.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques DoS: Objetivo principal
❌ ERRADO. A afirmação está incorreta. O ataque DoS (Denial of Service) tem como principal objetivo tornar um sistema inacessível, ou seja, comprometer a disponibilidade, e não coletar informações sensíveis. A coleta de dados é o objetivo de ataques como phishing, spyware, keylogger, entre outros que visam a confidencialidade.
O material de apoio define DoS como: "Ataque que sobrecarrega um sistema para torná-lo inacessível". Essa definição deixa claro que o foco é na indisponibilidade, e não no roubo de informações. O enunciado mistura o efeito colateral (sobrecarga) com um objetivo incorreto.
Ataques cibernéticos
1DoS / DDoS
Objetivo: indisponibilidade
Efeito: sobrecarga do sistema
Pilares afetados: disponibilidade
2Phishing / Spyware / Keylogger
Objetivo: coleta de dados
Pilares afetados: confidencialidade
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca tenta confundir o candidato ao atribuir ao DoS um objetivo típico de ataques de espionagem ou roubo de dados. Lembre-se: DoS = negação de serviço; ataque à disponibilidade. Phishing, spyware, keylogger = ataque à confidencialidade.