Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025
Segurança da Informação›Ataques e ameaças
Código
ce216420
Banca
CESPE / CEBRASPE
Órgão
TCE-RS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo (ACE )- Especialidade: Tecnologia da Informação
Julgue o item que se segue, relativo aos conceitos de proteção de dados em trânsito, considerado o protocolo HTTPS, e a ataques DDoS a redes de computadores.Em ataques DDoS que envolvam uma botnet , a saturação dos pacotes ocorre no botmaster.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques DDoS e Botnet
Gabarito: ❌ Errado. A afirmação está incorreta porque, em um ataque DDoS com botnet, a saturação de pacotes (tráfego malicioso) é gerada pelos computadores zumbis (bots) que compõem a botnet, e não pelo botmaster. O botmaster é o atacante que controla a botnet, mas não envia diretamente os pacotes de ataque.
Explicação
A botnet é uma rede de dispositivos comprometidos (bots) que podem ser controlados remotamente por um atacante, chamado de botmaster. Em um ataque de negação de serviço distribuída (DDoS), o botmaster envia comandos para que os bots disparem um grande volume de tráfego contra o alvo, sobrecarregando seus recursos. O botmaster permanece como o cérebro da operação, mas a inundação de pacotes é executada pelos bots. Portanto, afirmar que a saturação ocorre no botmaster é um erro conceitual.
1Botmaster comanda
2Bots geram tráfego
3Saturação no alvo
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca tenta confundir o papel do botmaster com o dos bots. O candidato pode achar que o botmaster é quem gera o tráfego, mas na verdade ele apenas orquestra o ataque; os bots é que realizam a inundação.