Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce188453
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação

        Um servidor web de uma empresa de e-commerce foi alvo de um ataque DDoS. Durante o ataque, o servidor começou a apresentar lentidão extrema, tornando-se incapaz de atender às requisições legítimas dos clientes. A equipe de segurança detectou um tráfego anormal proveniente de diversos endereços IP, todos de dispositivos comprometidos em diferentes partes do mundo, que inundavam o servidor com solicitações massivas e simultâneas, visando interromper ou degradar significativamente a disponibilidade do serviço de e-commerce.


Tendo como referência a situação hipotética precedente, julgue o item a seguir. 

Tendo como referência a situação hipotética precedente, julgue o item a seguir.A técnica utilizada no ataque descrito envolve a modificação de mensagens para causar um efeito de acesso não autorizado.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque DDoS – Características

Gabarito: E (Errado). O ataque descrito é um DDoS, cujo objetivo é comprometer a disponibilidade do serviço, inundando o servidor com requisições. A afirmação erra ao dizer que envolve modificação de mensagens para causar acesso não autorizado – isso é característica de ataques como man-in-the-middle ou injeção de dados, e não do DDoS.

O texto-base deixa claro que o ataque visa "interromper ou degradar significativamente a disponibilidade do serviço de e-commerce", sem qualquer menção a alteração de mensagens ou tentativa de acesso não autorizado. A confusão é comum: a banca mistura conceitos de diferentes tipos de ataque.

Ataques cibernéticos
  • 1DDoS
    • Objetivo: indisponibilidade
    • Ação: inundar servidor com requisições
  • 2Man-in-the-middle / Injeção
    • Objetivo: acesso não autorizado
    • Ação: modificar mensagens
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca troca a finalidade do ataque. O DDoS foca em indisponibilidade (negação de serviço), e não em modificação ou acesso não autorizado. Fique atento: sempre identifique qual propriedade da segurança da informação está sendo atacada (confidencialidade, integridade ou disponibilidade).

Gabarito: E (Errado).

Link permanente: /questoes/ce188453