Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce188868
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Médio
Cargo
Técnico de Controle Externo - Área: Técnico em Informática
A respeito de prevenção e combate a ataques a redes de computadores, julgue o item subsecutivo.Os ataques de DoS e DDoS utilizam apenas um único computador para sobrecarregar um servidor de rede, tornando-o indisponível, sendo necessário apenas um software antivírus para prevenir e combater esses ataques.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques DoS e DDoS

Gabarito: Errado (E). A afirmação é falsa porque mistura conceitos: os ataques DoS (Denial of Service) podem utilizar um único computador, mas os ataques DDoS (Distributed Denial of Service) utilizam múltiplos computadores (botnet). Além disso, um software antivírus não é suficiente para prevenir ou combater esses ataques; são necessárias medidas como firewalls, sistemas de detecção de intrusão (IDS/IPS) e filtragem de tráfego.

A banca testa o conhecimento básico sobre os tipos de ataque de negação de serviço e as ferramentas de proteção. O enunciado contém dois erros principais.

  • DoS vs DDoS: O DoS é executado a partir de um único host, sobrecarregando o servidor alvo com requisições. Já o DDoS é distribuído, originado de múltiplos computadores (frequentemente uma botnet), tornando o ataque mais potente e difícil de mitigar. O conteúdo de apoio define: "DoS (Denial of Service): Ataque que sobrecarrega um sistema para torná-lo inacessível. DDoS (Distributed Denial of Service): Como o DoS, mas originado de múltiplas fontes." Portanto, a afirmação de que ambos utilizam "apenas um único computador" é incorreta para o DDoS.

  • Prevenção e combate: A afirmativa diz que "apenas um software antivírus" é necessário. Na prática, o antivírus protege contra malware, mas não é eficaz contra ataques de negação de serviço. A prevenção e combate a DoS/DDoS envolvem firewalls, balanceadores de carga, sistemas de mitigação (como scrubbing centers), configuração de limites de taxa, e até mesmo serviços de proteção DDoS. O conteúdo de apoio menciona medidas como "Use firewalls e outras medidas de segurança de rede", indicando a necessidade de soluções específicas.

Ataques de negação de serviço
  • 1DoS
    • Único computador
    • Sobrecarrega servidor alvo
  • 2DDoS
    • Múltiplos computadores (botnet)
    • Mais potente e difícil de mitigar
  • 3Prevenção e combate
    • Apenas antivírus (insuficiente)
    • Medidas necessárias
      • Firewall
      • IDS/IPS
      • Filtragem de tráfego
      • Balanceador de carga
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

O candidato pode confundir DoS com DDoS (ambos são ataques de negação de serviço, mas diferem no número de fontes). Além disso, acreditar que antivírus resolve tudo é um erro comum; a proteção contra DoS/DDoS exige ferramentas de rede e infraestrutura.

Portanto, o item está Errado.

Link permanente: /questoes/ce188868