Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
- Código
- ce191212
- Banca
- CESPE / CEBRASPE
- Órgão
- CAGEPA - PB
- Ano
- 2024
- Nível
- Superior
- Aphishing.
- BDDoS (distributed denial of service).
- Cflood.
- Dsmurf.
- Eteardrop.
GabaritoB — DDoS (distributed denial of service).
Gabarito: letra B. O ataque descrito — envio de vários pacotes e requisições por uma botnet para bombardear um servidor, impedindo a disponibilidade do serviço — é a definição clássica de um ataque DDoS (Distributed Denial of Service). A utilização de uma botnet (múltiplas fontes) é o que diferencia o DDoS de um DoS convencional.
Phishing é um ataque de engenharia social que visa obter informações confidenciais (senhas, dados bancários) por meio de comunicações falsificadas, não envolvendo sobrecarga de servidores.
O DDoS (Distributed Denial of Service) utiliza uma rede de dispositivos comprometidos (botnet) para enviar um grande volume de requisições a um servidor, tornando-o inacessível aos usuários legítimos. É exatamente o cenário descrito no enunciado.
O termo "flood" é genérico e se refere a qualquer ataque de inundação, podendo ser realizado por uma única fonte ou múltiplas. Como o enunciado especifica o uso de botnet (múltiplas fontes), o ataque é melhor classificado como DDoS, que é um subtipo de flood distribuído.
O ataque Smurf é uma variação de DDoS que explora o protocolo ICMP, enviando pacotes "echo request" com endereço de origem falsificado para uma rede de broadcast, amplificando o tráfego. Não corresponde à descrição genérica de envio de requisições por botnet.
O ataque Teardrop explora vulnerabilidades na fragmentação de pacotes IP, enviando pacotes malformados para causar falhas no sistema alvo. Não se enquadra no cenário de sobrecarga por múltiplas requisições.
Em provas, a palavra "botnet" é um indicador claro de que o ataque é distribuído (DDoS). Diferencie também de ataques como Smurf (amplificação por broadcast) e Teardrop (fragmentação maliciosa).
Gabarito: letra B.
Link permanente: /questoes/ce191212