Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025

Segurança da InformaçãoAtaques e ameaças
Código
ce196334
Banca
CESPE / CEBRASPE
Órgão
CAESB-DF
Ano
2025
Nível
Superior
Cargo
Analista de Suporte ao Negócio - Analista de Sistemas
Assinale a opção que apresenta o tipo de ataque no qual o atacante, fazendo uso de um bot-net, envia vários pacotes ou requisições de uma vez, com o objetivo de sobrecarregar um servidor e, como consequência, impedir o fornecimento do serviço para os demais usuários.
  1. ADDoS
  2. Bspoofing
  3. CXSS
  4. DSQL injection
  5. Epath traversal
Revelar gabarito e comentário

GabaritoA — DDoS

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque de Negação de Serviço Distribuída (DDoS)

Gabarito: letra A. O ataque descrito — uso de botnet para enviar múltiplos pacotes/requisições com o objetivo de sobrecarregar um servidor e impedir o serviço legítimo — é a definição clássica de um ataque DDoS (Distributed Denial of Service). O material de apoio confirma que ataques distribuídos e coordenados, utilizando uma rede de máquinas comprometidas (botnet), caracterizam o DDoS.

Alternativa A — ✅ Correta ⟵ GABARITO

A descrição do enunciado bate perfeitamente com o conceito de DDoS: ataque coordenado e distribuído, geralmente via botnet, que visa exaurir recursos do servidor e causar indisponibilidade. É o único tipo que envolve múltiplas fontes de tráfego (botnet) e sobrecarga deliberada.

Alternativa B — ❌ Incorreta

Spoofing refere-se à falsificação de identidade (ex.: IP spoofing) para ganhar acesso ou ocultar a origem do ataque. Não tem como objetivo primário sobrecarregar o servidor, mas sim enganar sistemas de autenticação ou mascarar a verdadeira origem.

Alternativa C — ❌ Incorreta

XSS (Cross-Site Scripting) é um ataque de injeção de scripts maliciosos em páginas web, visando roubar informações do usuário ou executar ações em nome dele. Não envolve envio massivo de requisições para sobrecarregar o servidor.

Alternativa D — ❌ Incorreta

SQL Injection é uma técnica de injeção de comandos SQL para manipular bancos de dados. Seu objetivo é obter, alterar ou excluir dados, e não causar negação de serviço por sobrecarga.

Alternativa E — ❌ Incorreta

Path Traversal (ou Directory Traversal) explora caminhos de arquivos para acessar diretórios ou arquivos não autorizados no servidor. Não se baseia em inundação de pacotes, mas sim em explorar falhas de validação de entrada.

Conclusão: A única alternativa que descreve exatamente o ataque com botnet e sobrecarga massiva é a DDoS, portanto gabarito: letra A.

Link permanente: /questoes/ce196334