Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2022

Segurança da InformaçãoAtaques e ameaças
Código
fg051471
Banca
FGV
Órgão
SEAD-AP
Ano
2022
Nível
Superior
Cargo
Perito Criminal - Ciência da Computação - Analista de Sistema
Um cibercriminoso tentou obstruir o acesso ao portal institucional de uma empresa sobrecarregando os servidores web com muitas requisições HTTP simultâneas, de forma a deixar os servidores e site lento e indisponível para acesso.Esse tipo de ataque cibernético que inunda servidores da Web com solicitações que impedem a conexão de seus usuários regulares é denominado
  1. ADecoy.
  2. BDMA.
  3. CDoS.
  4. DTrojan.
  5. ERansomware.
Revelar gabarito e comentário

GabaritoC — DoS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de negação de serviço (DoS)

Gabarito: letra C. O ataque descrito — inundar servidores web com requisições HTTP simultâneas até torná-los lentos ou indisponíveis — é a definição clássica de um ataque de negação de serviço (DoS). O objetivo é comprometer a disponibilidade do serviço, um dos pilares da segurança da informação.

1DoS (negação de serviço)
Sobrecarrega servidores
Compromete disponibilidade
Requisições HTTP simultâneas
2DDoS (distribuído)
Múltiplas fontes
3Outros ataques
Decoy (isca/honeypot)
Trojan (malware disfarçado)
Ransomware (sequestro de dados)
DMA (hardware, não ataque)
Ataques cibernéticos
LEVELsoulevel.com.br
Ataques cibernéticos: DoS (negação de serviço) (Sobrecarrega servidores, Compromete disponibilidade, Requisições HTTP simultâneas); DDoS (distribuído) (Múltiplas fontes); Outros ataques (Decoy (isca/honeypot), Trojan (malware disfarçado), Ransomware (sequestro de dados), DMA (hardware, não ataque))

Alternativa A — ❌ Incorreta

Decoy (isca) é uma técnica de defesa que atrai atacantes para um sistema falso (honeypot), não um ataque de sobrecarga.

Alternativa B — ❌ Incorreta

DMA (Direct Memory Access) é um recurso de hardware que permite a dispositivos acessarem a memória diretamente, sem relação com ataques de rede.

Alternativa C — ✅ Correta ⟵ GABARITO

DoS (Denial of Service) exatamente o que o enunciado descreve: sobrecarga de servidores com requisições para impedir o acesso legítimo.

Alternativa D — ❌ Incorreta

Trojan (Cavalo de Troia) é um malware disfarçado de programa legítimo; seu objetivo não é negar serviço, mas sim obter acesso ou danificar o sistema.

Alternativa E — ❌ Incorreta

Ransomware sequestra dados e exige resgate; foca na confidencialidade e integridade, não na disponibilidade por sobrecarga.

NÃO CAIA NESSA!

Sempre relacione o nome do ataque à sua ação principal. DoS = sobrecarga/indisponibilidade. Se vier “distribuído” (DDoS), a fonte de requisições é múltipla. Memorize os ataques mais comuns e seus efeitos para não confundir com malwares.

Gabarito: letra C.

Link permanente: /questoes/fg051471