Questão de Segurança da Informação — Negação de Serviço (DoS) — CESPE / CEBRASPE 2024
- Código
- ce404081
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE AC
- Ano
- 2024
- Cargo
- ATI ( )
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A principal consequência de um ataque DDoS é a perda de disponibilidade do serviço, não a perda de integralidade dos dados. O ataque DDoS visa sobrecarregar o servidor com requisições massivas, tornando-o incapaz de atender usuários legítimos — exatamente o que o enunciado descreve. A integralidade (garantia de que a informação não foi modificada) não é o alvo desse tipo de ataque.
O ataque de negação de serviço (DoS) e sua variante distribuída (DDoS) são técnicas que buscam tirar de operação um serviço, computador ou rede conectada à internet. No DDoS, um conjunto de computadores comprometidos (zumbis ou botnet) é utilizado de forma coordenada para inundar o alvo com solicitações, esgotando seus recursos — como memória, processamento e largura de banda — e impedindo o atendimento de requisições legítimas.
A segurança da informação se apoia em três pilares fundamentais, conhecidos como tríade CID: Confidencialidade (acesso apenas por pessoas autorizadas), Integridade (informação não é modificada) e Disponibilidade (informação está sempre acessível quando necessário). O ataque DDoS ataca diretamente o pilar da disponibilidade, pois seu objetivo é tornar o recurso inacessível.
A integralidade, por sua vez, é comprometida por ataques que alteram dados, como o tampering (manipulação não autorizada) ou a injeção de malware que modifica informações. No cenário descrito, o servidor fica lento e incapaz de responder, mas os dados armazenados não são alterados — eles apenas ficam temporariamente inacessíveis.
A banca troca a propriedade de segurança afetada pelo ataque DDoS. O candidato que confunde os pilares da tríade CID pode marcar "Certo" ao associar o ataque à perda de integralidade. Lembre-se: DDoS = indisponibilidade; alteração de dados = perda de integridade.
A afirmação está incorreta porque atribui ao ataque DDoS uma consequência que não é a principal. O ataque descrito — inundação de solicitações massivas de diversos IPs — tem como objetivo esgotar os recursos do servidor, tornando o serviço indisponível. Isso afeta a disponibilidade, não a integralidade dos dados.
A integralidade seria comprometida se o ataque envolvesse modificação, alteração ou corrupção dos dados armazenados, o que não ocorre no cenário apresentado. O servidor continua com seus dados intactos, apenas incapaz de processar requisições devido à sobrecarga.
Gabarito: E (Errado)
Link permanente: /questoes/ce404081