Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce177890
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Médio
Cargo
Técnico Ministerial Especializado - Área de Atuação: Técnico em Telecomunicações
Acerca da segurança da informação, julgue o seguinte item.A negação de serviço pode ser classificada como ataque do tipo ativo e consiste em impedir ou inibir o uso normal ou o gerenciamento adequado dos recursos de comunicação de uma rede. Um ataque em que se suprimem mensagens direcionadas ao serviço de auditoria de segurança da rede é um exemplo de ataque de negação de serviço.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Negação de serviço – Classificação e exemplos

Gabarito: ✅ Certo. A afirmação está correta: a negação de serviço é um ataque do tipo ativo, pois interfere no funcionamento normal da rede, e a supressão de mensagens de auditoria é um exemplo válido, pois visa impedir o serviço de auditoria de operar corretamente.

A negação de serviço (DoS) tem como objetivo tornar um recurso indisponível para usuários legítimos. Na classificação de ataques de segurança, ataques ativos são aqueles que modificam o fluxo de dados ou criam fluxos falsos, enquanto ataques passivos apenas monitoram. O DoS se enquadra como ataque ativo por inibir o uso normal dos recursos.

O exemplo citado – suprimir mensagens direcionadas ao serviço de auditoria – é uma forma de ataque de negação de serviço, pois impede que o sistema de auditoria registre eventos, comprometendo a segurança da rede.

SE LIGUE NESSA!

A definição de negação de serviço é amplamente aceita na literatura de segurança da informação, conforme abordado em conteúdos como o do professor Ramon Souza (TI Total), que descreve o DoS como técnica para tirar de operação um serviço, computador ou rede.

Ataques de segurança
  • 1Passivos (monitoram)
  • 2Ativos (modificam/criam fluxos)
    • Negação de serviço (DoS)
      • Objetivo: tornar recurso indisponível
      • Exemplo: suprimir mensagens de auditoria
LEVEL · soulevel.com.br

Gabarito: ✅ Certo.

Link permanente: /questoes/ce177890