Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce188455
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação

        Um servidor web de uma empresa de e-commerce foi alvo de um ataque DDoS. Durante o ataque, o servidor começou a apresentar lentidão extrema, tornando-se incapaz de atender às requisições legítimas dos clientes. A equipe de segurança detectou um tráfego anormal proveniente de diversos endereços IP, todos de dispositivos comprometidos em diferentes partes do mundo, que inundavam o servidor com solicitações massivas e simultâneas, visando interromper ou degradar significativamente a disponibilidade do serviço de e-commerce.


Tendo como referência a situação hipotética precedente, julgue o item a seguir. 

Tendo como referência a situação hipotética precedente, julgue o item a seguir.A principal consequência de um ataque DDoS é a perda de integralidade dos dados armazenados no servidor atacado.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque DDoS e a Tríade CIA

Gabarito: ❌ ERRADO. A principal consequência de um ataque DDoS é a perda de disponibilidade, não a perda de integridade. O ataque visa sobrecarregar o servidor com tráfego massivo, tornando-o incapaz de atender requisições legítimas, conforme descrito no texto-base: "visando interromper ou degradar significativamente a disponibilidade do serviço". A integridade diz respeito à não alteração não autorizada dos dados, que não é o alvo do DDoS.

O enunciado confunde dois pilares fundamentais da segurança da informação: disponibilidade (garantir que o serviço esteja acessível a usuários autorizados) e integralidade (garantir que os dados não sejam modificados indevidamente). No ataque DDoS, o objetivo é justamente negar o serviço, causando indisponibilidade, e não modificar ou corromper dados.

Tríade CIA
  • 1Confidencialidade
    • Acesso não autorizado
  • 2Integridade
    • Alteração/modificação de dados
    • Ex.: injeção SQL
  • 3Disponibilidade
    • Serviço acessível
    • Ataque DDoS
      • Sobrecarga de tráfego
      • Perda de disponibilidade
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Na prova, quando falar em DDoS, associe automaticamente a Disponibilidade. Para Integridade, lembre-se de alteração/modificação de dados (ex.: ataque de injeção SQL que modifica registros). A tríade CIA (Confidencialidade, Integridade, Disponibilidade) é sempre cobrada.

ERRADO.

Link permanente: /questoes/ce188455