Pular para o conteúdo principal

Questão de Segurança da Informação — Negação de Serviço (DoS) — CESPE / CEBRASPE 2024

Segurança da InformaçãoNegação de Serviço (DoS)
Código
ce404081
Banca
CESPE / CEBRASPE
Órgão
TCE AC
Ano
2024
Cargo
ATI ( )
Um servidor web de uma empresa de e-commerce foi alvo de um ataque DDoS. Durante o ataque, o servidor começou a apresentar lentidão extrema, tornando-se incapaz de atender às requisições legítimas dos clientes. A equipe de segurança detectou um tráfego anormal proveniente de diversos endereços IP, todos de dispositivos comprometidos em diferentes partes do mundo, que inundavam o servidor com solicitações massivas e simultâneas, visando interromper ou degradar significativamente a disponibilidade do serviço de e-commerce.   Tendo como referência a situação hipotética precedente, julgue o item a seguir.   A principal consequência de um ataque DDoS é a perda de integralidade dos dados armazenados no servidor atacado.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque DDoS e a propriedade de disponibilidade

❌ ERRADO. A principal consequência de um ataque DDoS é a perda de disponibilidade do serviço, não a perda de integralidade dos dados. O ataque DDoS visa sobrecarregar o servidor com requisições massivas, tornando-o incapaz de atender usuários legítimos — exatamente o que o enunciado descreve. A integralidade (garantia de que a informação não foi modificada) não é o alvo desse tipo de ataque.

O ataque de negação de serviço (DoS) e sua variante distribuída (DDoS) são técnicas que buscam tirar de operação um serviço, computador ou rede conectada à internet. No DDoS, um conjunto de computadores comprometidos (zumbis ou botnet) é utilizado de forma coordenada para inundar o alvo com solicitações, esgotando seus recursos — como memória, processamento e largura de banda — e impedindo o atendimento de requisições legítimas.

A segurança da informação se apoia em três pilares fundamentais, conhecidos como tríade CID: Confidencialidade (acesso apenas por pessoas autorizadas), Integridade (informação não é modificada) e Disponibilidade (informação está sempre acessível quando necessário). O ataque DDoS ataca diretamente o pilar da disponibilidade, pois seu objetivo é tornar o recurso inacessível.

A integralidade, por sua vez, é comprometida por ataques que alteram dados, como o tampering (manipulação não autorizada) ou a injeção de malware que modifica informações. No cenário descrito, o servidor fica lento e incapaz de responder, mas os dados armazenados não são alterados — eles apenas ficam temporariamente inacessíveis.

NÃO CAIA NESSA!

A banca troca a propriedade de segurança afetada pelo ataque DDoS. O candidato que confunde os pilares da tríade CID pode marcar "Certo" ao associar o ataque à perda de integralidade. Lembre-se: DDoS = indisponibilidade; alteração de dados = perda de integridade.

1Confidencialidade
Acesso só por autorizados
2Integridade
Dados não são modificados
Ataque: tampering, malware
3Disponibilidade
Serviço acessível quando necessário
Ataque: DoS/DDoS
Tríade CID
LEVELsoulevel.com.br
Tríade CID: Confidencialidade (Acesso só por autorizados); Integridade (Dados não são modificados, Ataque: tampering, malware); Disponibilidade (Serviço acessível quando necessário, Ataque: DoS/DDoS)

Item — ❌ ERRADO

A afirmação está incorreta porque atribui ao ataque DDoS uma consequência que não é a principal. O ataque descrito — inundação de solicitações massivas de diversos IPs — tem como objetivo esgotar os recursos do servidor, tornando o serviço indisponível. Isso afeta a disponibilidade, não a integralidade dos dados.

A integralidade seria comprometida se o ataque envolvesse modificação, alteração ou corrupção dos dados armazenados, o que não ocorre no cenário apresentado. O servidor continua com seus dados intactos, apenas incapaz de processar requisições devido à sobrecarga.

Gabarito: E (Errado)

Link permanente: /questoes/ce404081