Questão de Segurança da Informação — Negação de Serviço (DoS) — CESPE / CEBRASPE 2024
- Código
- ce404082
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE AC
- Ano
- 2024
- Cargo
- ATI ( )
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. O ataque DDoS descrito afeta diretamente a disponibilidade do serviço web, pois o objetivo é tornar o recurso inacessível aos usuários legítimos, sobrecarregando o servidor com requisições massivas. A disponibilidade é um dos pilares da segurança da informação (o "D" do mnemônico CID), e o texto do enunciado deixa explícito que o servidor "tornou-se incapaz de atender às requisições legítimas dos clientes".
O ataque de negação de serviço (DoS) é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet. Quando essa técnica é executada de forma coordenada e distribuída, ou seja, quando um conjunto de computadores é utilizado no ataque, recebe o nome de negação de serviço distribuído, ou DDoS (Distributed Denial of Service). No caso narrado, a equipe de segurança detectou tráfego anormal proveniente de diversos endereços IP, todos de dispositivos comprometidos em diferentes partes do mundo — exatamente a configuração de um ataque distribuído, com uma "botnet" de máquinas zumbis.
O princípio da disponibilidade garante que a informação e os serviços estejam sempre acessíveis e utilizáveis quando necessário. Um ataque DDoS visa justamente quebrar essa garantia, esgotando recursos como largura de banda, memória ou processamento, de modo que o servidor não consiga mais atender aos pedidos legítimos. No enunciado, a lentidão extrema e a incapacidade de atender às requisições são a materialização da indisponibilidade. Vale notar que o ataque não visa a confidencialidade (acesso não autorizado a dados) nem a integridade (alteração indevida de informações), mas sim a negação do serviço em si.
A banca explora aqui um conceito básico, mas fundamental: a relação direta entre o tipo de ataque e o princípio de segurança afetado. O candidato que domina o significado de cada pilar do CID (Confidencialidade, Integridade, Disponibilidade) — e sabe que o DDoS ataca a disponibilidade — não tem dificuldade em responder. A pegadinha, se houvesse, seria tentar associar o DDoS à confidencialidade ou à integridade, mas o enunciado é claro ao descrever a indisponibilidade do serviço.
A afirmativa "Infere-se da situação que o ataque DDoS afeta a disponibilidade do serviço web da empresa de e-commerce" está correta. O texto descreve que o servidor "começou a apresentar lentidão extrema, tornando-se incapaz de atender às requisições legítimas dos clientes" — isso é a definição prática de indisponibilidade. O ataque DDoS, por sua natureza, visa esgotar os recursos do alvo para que ele não consiga mais fornecer o serviço, afetando diretamente a disponibilidade, um dos três pilares clássicos da segurança da informação (Confidencialidade, Integridade e Disponibilidade). Não há qualquer elemento no enunciado que sugira outro princípio, como confidencialidade ou integridade.
Gabarito: ✅ CERTO
Link permanente: /questoes/ce404082