Ataque de Negação de Serviço Distribuída (DDoS)
Gabarito: letra A. O ataque descrito — uso de botnet para enviar múltiplos pacotes/requisições com o objetivo de sobrecarregar um servidor e impedir o serviço legítimo — é a definição clássica de um ataque DDoS (Distributed Denial of Service). O material de apoio confirma que ataques distribuídos e coordenados, utilizando uma rede de máquinas comprometidas (botnet), caracterizam o DDoS.
Alternativa A — ✅ Correta ⟵ GABARITO
A descrição do enunciado bate perfeitamente com o conceito de DDoS: ataque coordenado e distribuído, geralmente via botnet, que visa exaurir recursos do servidor e causar indisponibilidade. É o único tipo que envolve múltiplas fontes de tráfego (botnet) e sobrecarga deliberada.
Alternativa B — ❌ Incorreta
Spoofing refere-se à falsificação de identidade (ex.: IP spoofing) para ganhar acesso ou ocultar a origem do ataque. Não tem como objetivo primário sobrecarregar o servidor, mas sim enganar sistemas de autenticação ou mascarar a verdadeira origem.
Alternativa C — ❌ Incorreta
XSS (Cross-Site Scripting) é um ataque de injeção de scripts maliciosos em páginas web, visando roubar informações do usuário ou executar ações em nome dele. Não envolve envio massivo de requisições para sobrecarregar o servidor.
Alternativa D — ❌ Incorreta
SQL Injection é uma técnica de injeção de comandos SQL para manipular bancos de dados. Seu objetivo é obter, alterar ou excluir dados, e não causar negação de serviço por sobrecarga.
Alternativa E — ❌ Incorreta
Path Traversal (ou Directory Traversal) explora caminhos de arquivos para acessar diretórios ou arquivos não autorizados no servidor. Não se baseia em inundação de pacotes, mas sim em explorar falhas de validação de entrada.
Conclusão: A única alternativa que descreve exatamente o ataque com botnet e sobrecarga massiva é a DDoS, portanto gabarito: letra A.