Questão de Redes de Computadores — Segurança de Redes — CESPE / CEBRASPE 2026
Redes de Computadores›Segurança de Redes
Código
ce228183
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Analista Ambiental - Especialidade: Análise de Redes
Um servidor web de uma instituição pública recebeu um fluxo massivo e coordenado de dados, proveniente de milhares de computadores infectados geograficamente distribuídos, o que resultou na indisponibilidade total do serviço.A modalidade de ataque descrita na situação hipotética apresentada é denominada
Abrute force.
Bport scanning.
CDDoS.
Dphishing.
Eeavesdropping.
Revelar gabarito e comentário▾
GabaritoC — DDoS.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques cibernéticos – DDoS
Gabarito: letra C. O cenário descreve um fluxo massivo e coordenado de dados proveniente de milhares de computadores infectados (botnet), resultando em indisponibilidade do serviço – características clássicas de um ataque de Negação de Serviço Distribuída (DDoS).
Ataques cibernéticos
1Negação de serviço
DDoS (Distributed Denial of Service)
Múltiplos sistemas (botnet)
Tráfego massivo e coordenado
Esgota recursos do alvo
Indisponibilidade do serviço
2Outros ataques
Brute force (força bruta)
Tentativas de senhas/chaves
Port scanning (varredura)
Identificação de portas abertas
Phishing (engenharia social)
Captura de dados confidenciais
Eavesdropping (escuta)
Interceptação de comunicações
LEVEL · soulevel.com.br
Alternativa A – ❌ Incorreta
Brute force (força bruta) consiste em tentar múltiplas combinações de senhas ou chaves para obter acesso não autorizado. Não envolve sobrecarga massiva de tráfego.
Alternativa B – ❌ Incorreta
Port scanning (varredura de portas) é uma técnica de reconhecimento para identificar portas abertas em um sistema. Não causa indisponibilidade por si só.
Alternativa C – ✅ Correta ⟵ GABARITO
DDoS (Distributed Denial of Service) é exatamente o ataque descrito: múltiplos sistemas comprometidos enviam tráfego intenso e coordenado a um alvo, esgotando seus recursos e tornando-o inacessível.
Alternativa D – ❌ Incorreta
Phishing é uma técnica de engenharia social que visa enganar usuários para que revelem informações confidenciais (senhas, dados bancários). Não é um ataque de negação de serviço.
Alternativa E – ❌ Incorreta
Eavesdropping (escuta clandestina) consiste em interceptar comunicações para capturar dados em trânsito. Não gera indisponibilidade no serviço.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)