Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2022

Segurança da InformaçãoAtaques e ameaças
Código
fg048462
Banca
FGV
Órgão
MPE-GO
Ano
2022
Nível
Médio
Cargo
Assistente Programador
A empresa ABCTech, especializada em segurança da informação, anunciou o lançamento de um produto para proteção corporativa com a promessa de segurança inviolável. Durante o lançamento do produto, o site da empresa ficou indisponível para acesso devido a um grande número de acessos, impedindo que futuros clientes conhecessem a nova tecnologia. Simultaneamente, os canais de TV que divulgavam a propaganda do produto tiveram seus sites invadidos nos quais foram postadas informações de que o site da empresa ABCTech estava sob ataque impedindo a divulgação do novo produto.A técnica de ataque utilizada para indisponibilizar o site da empresa ABCTech é
  1. Aspoofing.
  2. Bdenial of service (DoS).
  3. Cdefacement.
  4. Dbrute force.
  5. Esniffing.
Revelar gabarito e comentário

GabaritoB — denial of service (DoS).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de Negação de Serviço (DoS)

Gabarito: letra B. O ataque descrito é um Denial of Service (DoS), que visa tornar um recurso (site) indisponível para usuários legítimos, geralmente através de um grande volume de acessos simultâneos, exatamente como ocorreu no enunciado.

A questão testa o conhecimento básico sobre tipos de ataques cibernéticos. É essencial distinguir o objetivo de cada ataque para identificar corretamente a técnica empregada.

Alternativa A — ❌ Incorreta

Spoofing é a falsificação de identidade (ex.: IP, e-mail, DNS) para enganar sistemas ou usuários. Não tem como objetivo principal a indisponibilidade, e sim o disfarce.

Alternativa B — ✅ Correta ⟵ GABARITO

Denial of Service (DoS) é a sobrecarga intencional de um serviço com requisições, consumindo seus recursos (largura de banda, processamento) a ponto de impedir o acesso legítimo. O caso do site ABCTech é exemplo clássico.

Alternativa C — ❌ Incorreta

Defacement consiste em invadir um site e alterar seu conteúdo visual (página inicial), geralmente para exibir mensagens do atacante. Não causa indisponibilidade por si só, e sim modificação.

Alternativa D — ❌ Incorreta

Brute force é um ataque de tentativa e erro para descobrir senhas ou chaves criptográficas. Não está relacionado a sobrecarga de acesso.

Alternativa E — ❌ Incorreta

Sniffing é a captura e análise do tráfego de rede para obter informações (ex.: senhas em texto claro). Não provoca negação de serviço.

PEGA ESSA DICA!

Para identificar o tipo de ataque, foque no objetivo principal: indisponibilidade → DoS/DDoS; alteração de conteúdo → defacement; falsificação → spoofing; descoberta de senhas → brute force; interceptação → sniffing.

Gabarito: letra B

Link permanente: /questoes/fg048462