Questão de Segurança da Informação — Ataques e ameaças — FGV 2022
- Código
- fg051471
- Banca
- FGV
- Órgão
- SEAD-AP
- Ano
- 2022
- Nível
- Superior
- Cargo
- Perito Criminal - Ciência da Computação - Analista de Sistema
- ADecoy.
- BDMA.
- CDoS.
- DTrojan.
- ERansomware.
GabaritoC — DoS.
Gabarito: letra C. O ataque descrito — inundar servidores web com requisições HTTP simultâneas até torná-los lentos ou indisponíveis — é a definição clássica de um ataque de negação de serviço (DoS). O objetivo é comprometer a disponibilidade do serviço, um dos pilares da segurança da informação.
Decoy (isca) é uma técnica de defesa que atrai atacantes para um sistema falso (honeypot), não um ataque de sobrecarga.
DMA (Direct Memory Access) é um recurso de hardware que permite a dispositivos acessarem a memória diretamente, sem relação com ataques de rede.
DoS (Denial of Service) exatamente o que o enunciado descreve: sobrecarga de servidores com requisições para impedir o acesso legítimo.
Trojan (Cavalo de Troia) é um malware disfarçado de programa legítimo; seu objetivo não é negar serviço, mas sim obter acesso ou danificar o sistema.
Ransomware sequestra dados e exige resgate; foca na confidencialidade e integridade, não na disponibilidade por sobrecarga.
Sempre relacione o nome do ataque à sua ação principal. DoS = sobrecarga/indisponibilidade. Se vier “distribuído” (DDoS), a fonte de requisições é múltipla. Memorize os ataques mais comuns e seus efeitos para não confundir com malwares.
Gabarito: letra C.
Link permanente: /questoes/fg051471