Questão de Segurança da Informação — Ataques e ameaças — FGV 2022
- Código
- fg048462
- Banca
- FGV
- Órgão
- MPE-GO
- Ano
- 2022
- Nível
- Médio
- Cargo
- Assistente Programador
- Aspoofing.
- Bdenial of service (DoS).
- Cdefacement.
- Dbrute force.
- Esniffing.
GabaritoB — denial of service (DoS).
Gabarito: letra B. O ataque descrito é um Denial of Service (DoS), que visa tornar um recurso (site) indisponível para usuários legítimos, geralmente através de um grande volume de acessos simultâneos, exatamente como ocorreu no enunciado.
A questão testa o conhecimento básico sobre tipos de ataques cibernéticos. É essencial distinguir o objetivo de cada ataque para identificar corretamente a técnica empregada.
Spoofing é a falsificação de identidade (ex.: IP, e-mail, DNS) para enganar sistemas ou usuários. Não tem como objetivo principal a indisponibilidade, e sim o disfarce.
Denial of Service (DoS) é a sobrecarga intencional de um serviço com requisições, consumindo seus recursos (largura de banda, processamento) a ponto de impedir o acesso legítimo. O caso do site ABCTech é exemplo clássico.
Defacement consiste em invadir um site e alterar seu conteúdo visual (página inicial), geralmente para exibir mensagens do atacante. Não causa indisponibilidade por si só, e sim modificação.
Brute force é um ataque de tentativa e erro para descobrir senhas ou chaves criptográficas. Não está relacionado a sobrecarga de acesso.
Sniffing é a captura e análise do tráfego de rede para obter informações (ex.: senhas em texto claro). Não provoca negação de serviço.
Para identificar o tipo de ataque, foque no objetivo principal: indisponibilidade → DoS/DDoS; alteração de conteúdo → defacement; falsificação → spoofing; descoberta de senhas → brute force; interceptação → sniffing.
Gabarito: letra B
Link permanente: /questoes/fg048462