Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025

Segurança da InformaçãoAtaques e ameaças
Código
ce195129
Banca
CESPE / CEBRASPE
Órgão
ANM
Ano
2025
Nível
Superior
Cargo
Especialista em Recursos Minerais - Especialidade: Tecnologia da Informação - Operações
Julgue o próximo item, a respeito de ataques de negação de serviço, controles CIS, gerenciamento de incidentes de segurança da informação e gestão de riscos e continuidade de negócio.Um dos métodos usados em ataques PDoS consiste em explorar vulnerabilidades de um sistema ou dispositivo para substituir seu software básico por uma imagem corrompida de firmware, inviabilizando, assim, o funcionamento do dispositivo ou do sistema inteiro.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques PDoS (Permanent Denial of Service)

Gabarito: ✅ Certo. A afirmação descreve precisamente um ataque PDoS (Permanent Denial of Service), também conhecido como "bricking". Esse tipo de ataque explora vulnerabilidades para substituir o firmware original por uma versão corrompida, tornando o dispositivo permanentemente inoperante.

O PDoS é uma modalidade mais severa de negação de serviço, pois não apenas interrompe temporariamente o funcionamento, mas inviabiliza o dispositivo de forma irreversível sem intervenção física ou substituição de hardware. A descrição no enunciado — "explorar vulnerabilidades... substituir seu software básico por uma imagem corrompida de firmware" — é exatamente o modus operandi desse ataque.

1Objetivo
Dano permanente ao dispositivo
2Método
Explora vulnerabilidades
Substitui firmware por imagem corrompida
3Consequência
Dispositivo inoperante ("bricked")
Requer reparo físico ou substituição
4Diferença do DoS/DDoS
DoS: indisponibilidade temporária
PDoS: dano permanente
PDoS (Permanent Denial of Service)
LEVELsoulevel.com.br
PDoS (Permanent Denial of Service): Objetivo (Dano permanente ao dispositivo); Método (Explora vulnerabilidades, Substitui firmware por imagem corrompida); Consequência (Dispositivo inoperante ("bricked"), Requer reparo físico ou substituição); Diferença do DoS/DDoS (DoS: indisponibilidade temporária, PDoS: dano permanente)
PEGA ESSA DICA!

O PDoS (Permanent DoS) difere do DoS/DDoS comum por causar dano permanente ao alvo. Enquanto no DoS o serviço é temporariamente indisponível (ex.: inundação de tráfego), no PDoS o dispositivo é "queimado" (bricked) e precisa de reparo físico ou substituição. Memorize essa distinção: DoS = indisponibilidade temporária; PDoS = dano permanente.

✅ CERTO.

Link permanente: /questoes/ce195129