Questão de Segurança da Informação — Negação de Serviço (DoS) — CESPE / CEBRASPE 2026
- Código
- ce390770
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE RN
- Ano
- 2026
- Cargo
- Ana Adm ( )
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta: a diferença fundamental entre um ataque de negação de serviço distribuída (DDoS) e um ataque de negação de serviço (DoS) é exatamente a origem do ataque — o DDoS utiliza múltiplas origens (um exército de máquinas, muitas vezes zumbis) para sobrecarregar o alvo, enquanto o DoS parte de uma única origem. Essa é a distinção clássica entre os dois termos, amplamente aceita na literatura de segurança da informação.
O ataque de negação de serviço (DoS, do inglês Denial of Service) é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet. O objetivo é tornar os recursos de um sistema indisponíveis para os seus utilizadores legítimos, seja forçando o sistema vítima a reinicializar, consumindo todos os seus recursos (como memória ou processamento), ou obstruindo a mídia de comunicação entre os utilizadores e o sistema vítima.
Quando essa técnica é utilizada de forma coordenada e distribuída, ou seja, quando um conjunto de computadores é utilizado no ataque, recebe o nome de negação de serviço distribuído, ou DDoS (Distributed Denial of Service). No DDoS, um computador mestre (master) pode ter sob seu comando até milhares de computadores zumbis (máquinas infectadas e escravizadas), que são coordenados para acessar um determinado recurso num determinado servidor numa mesma hora, esgotando a capacidade de atendimento do alvo.
A pegadinha que a banca explora neste tema é justamente a inversão dos conceitos: afirmar que o DoS é distribuído e o DDoS é centralizado, ou que a diferença está em outro aspecto (como o tipo de recurso atacado). Aqui, a afirmação está correta ao apontar a múltiplas origens como o diferencial do DDoS. Guarde a fronteira: DoS = uma origem; DDoS = múltiplas origens coordenadas. É exatamente nessa distinção que a questão se resolve.
Critério | DoS (Denial of Service) | DDoS (Distributed Denial of Service) |
|---|---|---|
Origem do ataque | Única origem (um computador) | Múltiplas origens (conjunto de computadores/zumbis) |
Coordenação | Ataque direto e isolado | Ataque coordenado (mestre comanda zumbis) |
Objetivo | Tornar recursos indisponíveis | Sobrecarregar o alvo com volume massivo de requisições |
A afirmação está correta. O texto do item espelha com precisão a definição técnica: o DDoS diferencia-se do DoS por utilizar múltiplas origens (um conjunto de computadores, frequentemente zumbis coordenados por um mestre) para sobrecarregar o alvo, enquanto o DoS parte de uma única origem. Essa é a distinção consagrada na literatura de segurança da informação, como se vê na definição: "Quando utilizada de forma coordenada e distribuída, ou seja, quando um conjunto de computadores é utilizado no ataque, recebe o nome de negação de serviço distribuído, ou DDoS". Portanto, o item está CERTO.
Gabarito: letra C (CERTO).
Link permanente: /questoes/ce390770