Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce177890
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Médio
Cargo
Técnico Ministerial Especializado - Área de Atuação: Técnico em Telecomunicações
Acerca da segurança da informação, julgue o seguinte item.A negação de serviço pode ser classificada como ataque do tipo ativo e consiste em impedir ou inibir o uso normal ou o gerenciamento adequado dos recursos de comunicação de uma rede. Um ataque em que se suprimem mensagens direcionadas ao serviço de auditoria de segurança da rede é um exemplo de ataque de negação de serviço.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Negação de serviço – Classificação e exemplos
Gabarito: ✅ Certo. A afirmação está correta: a negação de serviço é um ataque do tipo ativo, pois interfere no funcionamento normal da rede, e a supressão de mensagens de auditoria é um exemplo válido, pois visa impedir o serviço de auditoria de operar corretamente.
A negação de serviço (DoS) tem como objetivo tornar um recurso indisponível para usuários legítimos. Na classificação de ataques de segurança, ataques ativos são aqueles que modificam o fluxo de dados ou criam fluxos falsos, enquanto ataques passivos apenas monitoram. O DoS se enquadra como ataque ativo por inibir o uso normal dos recursos.
O exemplo citado – suprimir mensagens direcionadas ao serviço de auditoria – é uma forma de ataque de negação de serviço, pois impede que o sistema de auditoria registre eventos, comprometendo a segurança da rede.
SE LIGUE NESSA!
A definição de negação de serviço é amplamente aceita na literatura de segurança da informação, conforme abordado em conteúdos como o do professor Ramon Souza (TI Total), que descreve o DoS como técnica para tirar de operação um serviço, computador ou rede.