Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce176715
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Superior
Cargo
Analista Ministerial Especializado - Área de Atuação: Administração de Infraestrutura de Tecnologia da Informação
Julgue o próximo item, a respeito de ataques, malwares, criptografia e certificação digital.Apesar de afetarem a disponibilidade operacional de sistemas conectados à rede de computadores, os ataques DoS têm como principal objetivo a coleta de informações sensíveis dos alvos, sistematicamente expostas em razão da inoperância das configurações de segurança e dos sistemas vinculados de proteção por sobrecarga.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques DoS: Objetivo principal

❌ ERRADO. A afirmação está incorreta. O ataque DoS (Denial of Service) tem como principal objetivo tornar um sistema inacessível, ou seja, comprometer a disponibilidade, e não coletar informações sensíveis. A coleta de dados é o objetivo de ataques como phishing, spyware, keylogger, entre outros que visam a confidencialidade.

O material de apoio define DoS como: "Ataque que sobrecarrega um sistema para torná-lo inacessível". Essa definição deixa claro que o foco é na indisponibilidade, e não no roubo de informações. O enunciado mistura o efeito colateral (sobrecarga) com um objetivo incorreto.

Ataques cibernéticos
  • 1DoS / DDoS
    • Objetivo: indisponibilidade
    • Efeito: sobrecarga do sistema
    • Pilares afetados: disponibilidade
  • 2Phishing / Spyware / Keylogger
    • Objetivo: coleta de dados
    • Pilares afetados: confidencialidade
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca tenta confundir o candidato ao atribuir ao DoS um objetivo típico de ataques de espionagem ou roubo de dados. Lembre-se: DoS = negação de serviço; ataque à disponibilidade. Phishing, spyware, keylogger = ataque à confidencialidade.

Gabarito: Errado.

Link permanente: /questoes/ce176715