Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce191212
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Superior
Em determinado ataque de computador, são enviados vários pacotes e requisições usando uma bot-net para bombardear o servidor com requisições, impedindo o fornecimento dos serviços aos usuários e causando prejuízos.Nessa situação, o ataque descrito é do tipo
  1. Aphishing.
  2. BDDoS (distributed denial of service).
  3. Cflood.
  4. Dsmurf.
  5. Eteardrop.
Revelar gabarito e comentário

GabaritoB — DDoS (distributed denial of service).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Distributed Denial of Service (DDoS)

Gabarito: letra B. O ataque descrito — envio de vários pacotes e requisições por uma botnet para bombardear um servidor, impedindo a disponibilidade do serviço — é a definição clássica de um ataque DDoS (Distributed Denial of Service). A utilização de uma botnet (múltiplas fontes) é o que diferencia o DDoS de um DoS convencional.

Ataques de negação de serviço
  • 1DoS (fonte única)
  • 2DDoS (múltiplas fontes / botnet)
    • Flood (genérico)
    • Smurf (ICMP + broadcast)
    • Teardrop (fragmentação malformada)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Phishing é um ataque de engenharia social que visa obter informações confidenciais (senhas, dados bancários) por meio de comunicações falsificadas, não envolvendo sobrecarga de servidores.

Alternativa B — ✅ Correta ⟵ GABARITO

O DDoS (Distributed Denial of Service) utiliza uma rede de dispositivos comprometidos (botnet) para enviar um grande volume de requisições a um servidor, tornando-o inacessível aos usuários legítimos. É exatamente o cenário descrito no enunciado.

Alternativa C — ❌ Incorreta

O termo "flood" é genérico e se refere a qualquer ataque de inundação, podendo ser realizado por uma única fonte ou múltiplas. Como o enunciado especifica o uso de botnet (múltiplas fontes), o ataque é melhor classificado como DDoS, que é um subtipo de flood distribuído.

Alternativa D — ❌ Incorreta

O ataque Smurf é uma variação de DDoS que explora o protocolo ICMP, enviando pacotes "echo request" com endereço de origem falsificado para uma rede de broadcast, amplificando o tráfego. Não corresponde à descrição genérica de envio de requisições por botnet.

Alternativa E — ❌ Incorreta

O ataque Teardrop explora vulnerabilidades na fragmentação de pacotes IP, enviando pacotes malformados para causar falhas no sistema alvo. Não se enquadra no cenário de sobrecarga por múltiplas requisições.

PEGA ESSA DICA!

Em provas, a palavra "botnet" é um indicador claro de que o ataque é distribuído (DDoS). Diferencie também de ataques como Smurf (amplificação por broadcast) e Teardrop (fragmentação maliciosa).

Gabarito: letra B.

Link permanente: /questoes/ce191212