Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025
Segurança da Informação›Ataques e ameaças
Código
ce195129
Banca
CESPE / CEBRASPE
Órgão
ANM
Ano
2025
Nível
Superior
Cargo
Especialista em Recursos Minerais - Especialidade: Tecnologia da Informação - Operações
Julgue o próximo item, a respeito de ataques de negação de serviço, controles CIS, gerenciamento de incidentes de segurança da informação e gestão de riscos e continuidade de negócio.Um dos métodos usados em ataques PDoS consiste em explorar vulnerabilidades de um sistema ou dispositivo para substituir seu software básico por uma imagem corrompida de firmware, inviabilizando, assim, o funcionamento do dispositivo ou do sistema inteiro.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques PDoS (Permanent Denial of Service)
Gabarito: ✅ Certo. A afirmação descreve precisamente um ataque PDoS (Permanent Denial of Service), também conhecido como "bricking". Esse tipo de ataque explora vulnerabilidades para substituir o firmware original por uma versão corrompida, tornando o dispositivo permanentemente inoperante.
O PDoS é uma modalidade mais severa de negação de serviço, pois não apenas interrompe temporariamente o funcionamento, mas inviabiliza o dispositivo de forma irreversível sem intervenção física ou substituição de hardware. A descrição no enunciado — "explorar vulnerabilidades... substituir seu software básico por uma imagem corrompida de firmware" — é exatamente o modus operandi desse ataque.
PDoS (Permanent Denial of Service): Objetivo (Dano permanente ao dispositivo); Método (Explora vulnerabilidades, Substitui firmware por imagem corrompida); Consequência (Dispositivo inoperante ("bricked"), Requer reparo físico ou substituição); Diferença do DoS/DDoS (DoS: indisponibilidade temporária, PDoS: dano permanente)
PEGA ESSA DICA!
O PDoS (Permanent DoS) difere do DoS/DDoS comum por causar dano permanente ao alvo. Enquanto no DoS o serviço é temporariamente indisponível (ex.: inundação de tráfego), no PDoS o dispositivo é "queimado" (bricked) e precisa de reparo físico ou substituição. Memorize essa distinção: DoS = indisponibilidade temporária; PDoS = dano permanente.