Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — CESPE / CEBRASPE 2026

Redes de ComputadoresSegurança de Redes
Código
ce228183
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Analista Ambiental - Especialidade: Análise de Redes
Um servidor web de uma instituição pública recebeu um fluxo massivo e coordenado de dados, proveniente de milhares de computadores infectados geograficamente distribuídos, o que resultou na indisponibilidade total do serviço.A modalidade de ataque descrita na situação hipotética apresentada é denominada
  1. Abrute force.
  2. Bport scanning.
  3. CDDoS.
  4. Dphishing.
  5. Eeavesdropping.
Revelar gabarito e comentário

GabaritoC — DDoS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques cibernéticos – DDoS

Gabarito: letra C. O cenário descreve um fluxo massivo e coordenado de dados proveniente de milhares de computadores infectados (botnet), resultando em indisponibilidade do serviço – características clássicas de um ataque de Negação de Serviço Distribuída (DDoS).

Ataques cibernéticos
  • 1Negação de serviço
    • DDoS (Distributed Denial of Service)
      • Múltiplos sistemas (botnet)
      • Tráfego massivo e coordenado
      • Esgota recursos do alvo
      • Indisponibilidade do serviço
  • 2Outros ataques
    • Brute force (força bruta)
      • Tentativas de senhas/chaves
    • Port scanning (varredura)
      • Identificação de portas abertas
    • Phishing (engenharia social)
      • Captura de dados confidenciais
    • Eavesdropping (escuta)
      • Interceptação de comunicações
LEVEL · soulevel.com.br

Alternativa A – ❌ Incorreta

Brute force (força bruta) consiste em tentar múltiplas combinações de senhas ou chaves para obter acesso não autorizado. Não envolve sobrecarga massiva de tráfego.

Alternativa B – ❌ Incorreta

Port scanning (varredura de portas) é uma técnica de reconhecimento para identificar portas abertas em um sistema. Não causa indisponibilidade por si só.

Alternativa C – ✅ Correta ⟵ GABARITO

DDoS (Distributed Denial of Service) é exatamente o ataque descrito: múltiplos sistemas comprometidos enviam tráfego intenso e coordenado a um alvo, esgotando seus recursos e tornando-o inacessível.

Alternativa D – ❌ Incorreta

Phishing é uma técnica de engenharia social que visa enganar usuários para que revelem informações confidenciais (senhas, dados bancários). Não é um ataque de negação de serviço.

Alternativa E – ❌ Incorreta

Eavesdropping (escuta clandestina) consiste em interceptar comunicações para capturar dados em trânsito. Não gera indisponibilidade no serviço.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C

Link permanente: /questoes/ce228183