Questão de Segurança da Informação — Negação de Serviço (DoS) — CESPE / CEBRASPE 2025
Segurança da Informação›Negação de Serviço (DoS)
Código
ce418241
Banca
CESPE / CEBRASPE
Órgão
TCE RS
Ano
2025
Cargo
APE (TCE-RS)
Julgue o item que se segue, relativos aos conceitos de proteção de dados em trânsito, considerado o protocolo HTTPS, e a ataques DDoS a redes de computadores.
Em ataques DDoS que envolvam uma botnet , a saturação dos pacotes ocorre no botmaster.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques DDoS e o papel do botmaster
❌ ERRADO. A afirmação está incorreta: em um ataque DDoS envolvendo uma botnet, a saturação dos pacotes (o tráfego malicioso que sobrecarrega o alvo) é realizada pelos computadores zumbis (bots) que compõem a botnet, e não pelo botmaster. O botmaster é o controlador, o "dono" da botnet, que coordena os ataques, mas não participa diretamente do envio massivo de pacotes — essa é a função das máquinas infectadas e escravizadas.
Para entender por que a afirmação está errada, é preciso compreender a arquitetura de um ataque DDoS. O termo DDoS (Distributed Denial of Service) significa "negação de serviço distribuída": um ataque coordenado e distribuído, no qual um conjunto de computadores é utilizado para tirar de operação um serviço, um computador ou uma rede conectada à Internet. A palavra-chave é distribuída — o ataque não parte de uma única máquina, mas de muitas, de forma simultânea e coordenada.
Nessa arquitetura, existem papéis bem definidos. O botmaster (também chamado de atacante ou hacker) é o responsável por criar, controlar e comandar a botnet. Ele infecta máquinas de terceiros (muitas vezes sem o conhecimento dos donos), transformando-as em zumbis ou bots. Esses zumbis são as máquinas escravizadas que, sob o comando do botmaster, executam as ações do ataque. Quando o botmaster decide atacar um alvo, ele envia comandos para os zumbis, que então passam a enviar uma enxurrada de pacotes (requisições, tráfego de dados) para o servidor ou rede da vítima. É esse volume massivo de pacotes vindo de milhares de máquinas diferentes que causa a saturação — o esgotamento dos recursos do alvo, como banda, memória ou processamento.
Portanto, a saturação dos pacotes ocorre nos zumbis (as máquinas que executam o ataque), não no botmaster. O botmaster apenas coordena e comanda; ele não participa diretamente do envio do tráfego malicioso. Confundir o papel do controlador com o papel dos executores é um erro conceitual clássico, e é exatamente essa a pegadinha que a banca explora nesta questão.
NÃO CAIA NESSA!
A banca troca o papel do botmaster pelo papel dos zumbis. O candidato que sabe que o botmaster "comanda" a botnet pode ser levado a pensar que ele também "executa" o ataque. Mas não: o botmaster coordena, os zumbis executam. A saturação dos pacotes é feita pelas máquinas escravizadas, não pelo controlador.
Ataque DDoS (botnet)
1Botmaster (controlador)
Cria e comanda a botnet
Envia comandos
Não envia pacotes diretamente
2Zumbis (bots)
Máquinas infectadas
Executam o ataque
Saturar o alvo com pacotes
LEVEL · soulevel.com.br
Item — ❌ Errado
A afirmação "a saturação dos pacotes ocorre no botmaster" está errada. O botmaster é o controlador da botnet, aquele que a cria e a comanda. A saturação dos pacotes — ou seja, o envio massivo de tráfego que sobrecarrega o alvo — é executada pelos computadores zumbis (bots) que compõem a botnet. São essas máquinas infectadas e escravizadas que, ao receberem os comandos do botmaster, realizam o ataque distribuído. O botmaster não envia os pacotes diretamente; ele apenas orquestra o ataque.