Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025

Segurança da InformaçãoAtaques e ameaças
Código
ce193438
Banca
CESPE / CEBRASPE
Órgão
AEB
Ano
2025
Nível
Superior
Cargo
Tecnologista Júnior – Especialidade: Tecnologia da Informação
Assinale a opção que corresponde a um ataque que se caracteriza pela inundação de um recurso de rede para torná-lo lento ou inacessível para usuários legítimos.
  1. Aphishing
  2. Bnegação de serviço
  3. Cransoware
  4. DXSS
  5. ESQL injection
Revelar gabarito e comentário

GabaritoB — negação de serviço

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Tipos de Ataques Cibernéticos

Gabarito: letra B. O ataque de negação de serviço (DoS/DDoS) caracteriza-se pela inundação de um recurso de rede com tráfego excessivo, tornando-o lento ou inacessível para usuários legítimos, conforme descrito no enunciado.

A banca testa o conhecimento básico sobre os principais tipos de ataques cibernéticos, exigindo a correta associação entre a definição e o nome do ataque.

Alternativa A — ❌ Incorreta

Phishing é uma técnica de engenharia social que visa enganar o usuário para obter informações confidenciais, como senhas e dados bancários, geralmente por meio de mensagens falsas. Não envolve inundação de rede.

Alternativa B — ✅ Correta ⟵ GABARITO

Negação de serviço (DoS) ou ataque distribuído de negação de serviço (DDoS) consiste em sobrecarregar um servidor, serviço ou rede com uma quantidade massiva de requisições, consumindo seus recursos e impedindo o acesso legítimo. É exatamente o que o enunciado descreve.

Alternativa C — ❌ Incorreta

Ransomware é um tipo de malware que criptografa os arquivos da vítima e exige pagamento de resgate para descriptografá-los. Não se caracteriza por inundação de rede, mas sim por sequestro de dados.

Alternativa D — ❌ Incorreta

Cross-Site Scripting (XSS) é uma vulnerabilidade que permite a injeção de scripts maliciosos em páginas web, executando no navegador da vítima. Não está relacionado a inundação de rede.

Alternativa E — ❌ Incorreta

SQL Injection é uma técnica de injeção de código SQL malicioso em consultas ao banco de dados, visando acesso não autorizado a dados. Não envolve sobrecarga de rede.

PEGA ESSA DICA!

Para fixar: ataques de negação de serviço visam a disponibilidade; phishing e engenharia social visam a confidencialidade; ransomware ataca a integridade e disponibilidade dos dados. Essa divisão ajuda a responder questões de definição rapidamente.

Gabarito: letra B — negação de serviço.

Link permanente: /questoes/ce193438