Pular para o conteúdo principal

Questão de Segurança da Informação — Negação de Serviço (DoS) — CESPE / CEBRASPE 2026

Segurança da InformaçãoNegação de Serviço (DoS)
Código
ce390770
Banca
CESPE / CEBRASPE
Órgão
TCE RN
Ano
2026
Cargo
Ana Adm ( )
Acerca de ataques a redes de computadores, julgue o item que se segue. Ataques de negação de serviço distribuída (DDoS) diferem-se de ataques de negação de serviço (DoS) por utilizarem múltiplas origens para sobrecarregar o alvo.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de negação de serviço: DoS e DDoS

✅ CERTO. A afirmação está correta: a diferença fundamental entre um ataque de negação de serviço distribuída (DDoS) e um ataque de negação de serviço (DoS) é exatamente a origem do ataque — o DDoS utiliza múltiplas origens (um exército de máquinas, muitas vezes zumbis) para sobrecarregar o alvo, enquanto o DoS parte de uma única origem. Essa é a distinção clássica entre os dois termos, amplamente aceita na literatura de segurança da informação.

O ataque de negação de serviço (DoS, do inglês Denial of Service) é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet. O objetivo é tornar os recursos de um sistema indisponíveis para os seus utilizadores legítimos, seja forçando o sistema vítima a reinicializar, consumindo todos os seus recursos (como memória ou processamento), ou obstruindo a mídia de comunicação entre os utilizadores e o sistema vítima.

Quando essa técnica é utilizada de forma coordenada e distribuída, ou seja, quando um conjunto de computadores é utilizado no ataque, recebe o nome de negação de serviço distribuído, ou DDoS (Distributed Denial of Service). No DDoS, um computador mestre (master) pode ter sob seu comando até milhares de computadores zumbis (máquinas infectadas e escravizadas), que são coordenados para acessar um determinado recurso num determinado servidor numa mesma hora, esgotando a capacidade de atendimento do alvo.

A pegadinha que a banca explora neste tema é justamente a inversão dos conceitos: afirmar que o DoS é distribuído e o DDoS é centralizado, ou que a diferença está em outro aspecto (como o tipo de recurso atacado). Aqui, a afirmação está correta ao apontar a múltiplas origens como o diferencial do DDoS. Guarde a fronteira: DoS = uma origem; DDoS = múltiplas origens coordenadas. É exatamente nessa distinção que a questão se resolve.

Critério

DoS (Denial of Service)

DDoS (Distributed Denial of Service)

Origem do ataque

Única origem (um computador)

Múltiplas origens (conjunto de computadores/zumbis)

Coordenação

Ataque direto e isolado

Ataque coordenado (mestre comanda zumbis)

Objetivo

Tornar recursos indisponíveis

Sobrecarregar o alvo com volume massivo de requisições

Alternativa C — ✅ Certo ⟵ GABARITO

A afirmação está correta. O texto do item espelha com precisão a definição técnica: o DDoS diferencia-se do DoS por utilizar múltiplas origens (um conjunto de computadores, frequentemente zumbis coordenados por um mestre) para sobrecarregar o alvo, enquanto o DoS parte de uma única origem. Essa é a distinção consagrada na literatura de segurança da informação, como se vê na definição: "Quando utilizada de forma coordenada e distribuída, ou seja, quando um conjunto de computadores é utilizado no ataque, recebe o nome de negação de serviço distribuído, ou DDoS". Portanto, o item está CERTO.

Gabarito: letra C (CERTO).

Link permanente: /questoes/ce390770