Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
- Código
- ce188868
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico de Controle Externo - Área: Técnico em Informática
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado (E). A afirmação é falsa porque mistura conceitos: os ataques DoS (Denial of Service) podem utilizar um único computador, mas os ataques DDoS (Distributed Denial of Service) utilizam múltiplos computadores (botnet). Além disso, um software antivírus não é suficiente para prevenir ou combater esses ataques; são necessárias medidas como firewalls, sistemas de detecção de intrusão (IDS/IPS) e filtragem de tráfego.
A banca testa o conhecimento básico sobre os tipos de ataque de negação de serviço e as ferramentas de proteção. O enunciado contém dois erros principais.
DoS vs DDoS: O DoS é executado a partir de um único host, sobrecarregando o servidor alvo com requisições. Já o DDoS é distribuído, originado de múltiplos computadores (frequentemente uma botnet), tornando o ataque mais potente e difícil de mitigar. O conteúdo de apoio define: "DoS (Denial of Service): Ataque que sobrecarrega um sistema para torná-lo inacessível. DDoS (Distributed Denial of Service): Como o DoS, mas originado de múltiplas fontes." Portanto, a afirmação de que ambos utilizam "apenas um único computador" é incorreta para o DDoS.
Prevenção e combate: A afirmativa diz que "apenas um software antivírus" é necessário. Na prática, o antivírus protege contra malware, mas não é eficaz contra ataques de negação de serviço. A prevenção e combate a DoS/DDoS envolvem firewalls, balanceadores de carga, sistemas de mitigação (como scrubbing centers), configuração de limites de taxa, e até mesmo serviços de proteção DDoS. O conteúdo de apoio menciona medidas como "Use firewalls e outras medidas de segurança de rede", indicando a necessidade de soluções específicas.
O candidato pode confundir DoS com DDoS (ambos são ataques de negação de serviço, mas diferem no número de fontes). Além disso, acreditar que antivírus resolve tudo é um erro comum; a proteção contra DoS/DDoS exige ferramentas de rede e infraestrutura.
Portanto, o item está Errado.
Link permanente: /questoes/ce188868