Pular para o conteúdo principal

Questão de Segurança da Informação — Negação de Serviço (DoS) — CESPE / CEBRASPE 2024

Segurança da InformaçãoNegação de Serviço (DoS)
Código
ce404082
Banca
CESPE / CEBRASPE
Órgão
TCE AC
Ano
2024
Cargo
ATI ( )
Um servidor web de uma empresa de e-commerce foi alvo de um ataque DDoS. Durante o ataque, o servidor começou a apresentar lentidão extrema, tornando-se incapaz de atender às requisições legítimas dos clientes. A equipe de segurança detectou um tráfego anormal proveniente de diversos endereços IP, todos de dispositivos comprometidos em diferentes partes do mundo, que inundavam o servidor com solicitações massivas e simultâneas, visando interromper ou degradar significativamente a disponibilidade do serviço de e-commerce.   Tendo como referência a situação hipotética precedente, julgue o item a seguir.   Infere-se da situação que o ataque DDoS afeta a disponibilidade do serviço web da empresa de e-commerce.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque DDoS e o princípio da disponibilidade

✅ CERTO. O ataque DDoS descrito afeta diretamente a disponibilidade do serviço web, pois o objetivo é tornar o recurso inacessível aos usuários legítimos, sobrecarregando o servidor com requisições massivas. A disponibilidade é um dos pilares da segurança da informação (o "D" do mnemônico CID), e o texto do enunciado deixa explícito que o servidor "tornou-se incapaz de atender às requisições legítimas dos clientes".

O ataque de negação de serviço (DoS) é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet. Quando essa técnica é executada de forma coordenada e distribuída, ou seja, quando um conjunto de computadores é utilizado no ataque, recebe o nome de negação de serviço distribuído, ou DDoS (Distributed Denial of Service). No caso narrado, a equipe de segurança detectou tráfego anormal proveniente de diversos endereços IP, todos de dispositivos comprometidos em diferentes partes do mundo — exatamente a configuração de um ataque distribuído, com uma "botnet" de máquinas zumbis.

O princípio da disponibilidade garante que a informação e os serviços estejam sempre acessíveis e utilizáveis quando necessário. Um ataque DDoS visa justamente quebrar essa garantia, esgotando recursos como largura de banda, memória ou processamento, de modo que o servidor não consiga mais atender aos pedidos legítimos. No enunciado, a lentidão extrema e a incapacidade de atender às requisições são a materialização da indisponibilidade. Vale notar que o ataque não visa a confidencialidade (acesso não autorizado a dados) nem a integridade (alteração indevida de informações), mas sim a negação do serviço em si.

A banca explora aqui um conceito básico, mas fundamental: a relação direta entre o tipo de ataque e o princípio de segurança afetado. O candidato que domina o significado de cada pilar do CID (Confidencialidade, Integridade, Disponibilidade) — e sabe que o DDoS ataca a disponibilidade — não tem dificuldade em responder. A pegadinha, se houvesse, seria tentar associar o DDoS à confidencialidade ou à integridade, mas o enunciado é claro ao descrever a indisponibilidade do serviço.

1O que é
Negação de serviço distribuída
Botnet (máquinas zumbis)
Solicitações massivas e simultâneas
2Objetivo
Esgotar recursos (banda, memória, CPU)
Tornar o serviço indisponível
3Princípio afetado
Disponibilidade (D do CID)
Não afeta confidencialidade
Não afeta integridade
Ataque DDoS
LEVELsoulevel.com.br
Ataque DDoS: O que é (Negação de serviço distribuída, Botnet (máquinas zumbis), Solicitações massivas e simultâneas); Objetivo (Esgotar recursos (banda, memória, CPU), Tornar o serviço indisponível); Princípio afetado (Disponibilidade (D do CID), Não afeta confidencialidade, Não afeta integridade)

Item — ✅ CERTO ⟵ GABARITO

A afirmativa "Infere-se da situação que o ataque DDoS afeta a disponibilidade do serviço web da empresa de e-commerce" está correta. O texto descreve que o servidor "começou a apresentar lentidão extrema, tornando-se incapaz de atender às requisições legítimas dos clientes" — isso é a definição prática de indisponibilidade. O ataque DDoS, por sua natureza, visa esgotar os recursos do alvo para que ele não consiga mais fornecer o serviço, afetando diretamente a disponibilidade, um dos três pilares clássicos da segurança da informação (Confidencialidade, Integridade e Disponibilidade). Não há qualquer elemento no enunciado que sugira outro princípio, como confidencialidade ou integridade.

Gabarito: ✅ CERTO

Link permanente: /questoes/ce404082