Questão de Noções de Informática — Ataques — FGV 2024
Noções de Informática›Ataques
Código
fg103165
Banca
FGV
Órgão
Prefeitura de São José dos Campos - SP
Ano
2024
Nível
Superior
Assinale a opção que indica o método de ataque cibernético caracterizado por inundar um sistema alvo com uma grande quantidade de tráfego de dados, sobrecarregando-o e tornando-o inacessível para usuários legítimos.
APhishing
BAtaque de força bruta
CAtaque de negação de serviço (DDoS)
DInjeção de SQL
ESpoofing de IP
Revelar gabarito e comentário▾
GabaritoC — Ataque de negação de serviço (DDoS)
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Ataques Cibernéticos
Gabarito: letra C. O ataque de negação de serviço (DoS/DDoS) é caracterizado pelo envio massivo de tráfego para sobrecarregar um sistema, tornando-o inacessível para usuários legítimos. As demais alternativas descrevem outros tipos de ataque, com objetivos e mecanismos distintos.
Ataques cibernéticos
1Objetivo: indisponibilidade
DoS/DDoS
Inunda com tráfego
Sobrecarrega o sistema
Torna inacessível
2Objetivo: obter dados
Phishing (engenharia social)
SQL injection (banco de dados)
3Objetivo: quebrar autenticação
Força bruta (tenta senhas)
4Objetivo: ocultar identidade
Spoofing de IP
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Phishing é uma técnica de engenharia social em que o atacante se passa por uma entidade confiável (por exemplo, um banco) para obter informações sigilosas, como senhas e dados bancários. Não envolve inundação de tráfego nem sobrecarga do sistema.
Alternativa B — ❌ Incorreta
Ataque de força bruta (brute force) consiste em tentar sistematicamente todas as combinações possíveis de senhas ou chaves até encontrar a correta. Embora possa consumir recursos, seu objetivo é quebrar autenticação, e não causar indisponibilidade por sobrecarga de tráfego.
Alternativa C — ✅ Correta ⟵ GABARITO
Ataque de negação de serviço (Denial of Service – DoS) ou distribuído (DDoS) visa esgotar os recursos do alvo (largura de banda, processamento, memória) enviando uma avalancha de requisições, impedindo o acesso de usuários legítimos. É exatamente a definição apresentada no enunciado.
Alternativa D — ❌ Incorreta
Injeção de SQL (SQL injection) é uma vulnerabilidade de aplicação em que o atacante insere comandos SQL maliciosos em campos de entrada para acessar ou manipular o banco de dados. Não tem relação com sobrecarga de tráfego.
Alternativa E — ❌ Incorreta
Spoofing de IP é a falsificação do endereço IP de origem para mascarar a identidade do atacante ou para enganar sistemas de defesa. Não inunda o alvo com tráfego, apenas oculta a origem.
PEGA ESSA DICA!
Para fixar, lembre-se que "negação de serviço" está diretamente ligada à indisponibilidade – o serviço deixa de atender usuários legítimos. Os outros ataques têm objetivos diferentes: obter dados (phishing, SQL injection), quebrar senhas (força bruta) ou ocultar identidade (spoofing).