Pular para o conteúdo principal

Questão de Noções de Informática — Ataques — FGV 2024

Noções de InformáticaAtaques
Código
fg103165
Banca
FGV
Órgão
Prefeitura de São José dos Campos - SP
Ano
2024
Nível
Superior
Assinale a opção que indica o método de ataque cibernético caracterizado por inundar um sistema alvo com uma grande quantidade de tráfego de dados, sobrecarregando-o e tornando-o inacessível para usuários legítimos.
  1. APhishing
  2. BAtaque de força bruta
  3. CAtaque de negação de serviço (DDoS)
  4. DInjeção de SQL
  5. ESpoofing de IP
Revelar gabarito e comentário

GabaritoC — Ataque de negação de serviço (DDoS)

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Ataques Cibernéticos

Gabarito: letra C. O ataque de negação de serviço (DoS/DDoS) é caracterizado pelo envio massivo de tráfego para sobrecarregar um sistema, tornando-o inacessível para usuários legítimos. As demais alternativas descrevem outros tipos de ataque, com objetivos e mecanismos distintos.

Ataques cibernéticos
  • 1Objetivo: indisponibilidade
    • DoS/DDoS
      • Inunda com tráfego
      • Sobrecarrega o sistema
      • Torna inacessível
  • 2Objetivo: obter dados
    • Phishing (engenharia social)
    • SQL injection (banco de dados)
  • 3Objetivo: quebrar autenticação
    • Força bruta (tenta senhas)
  • 4Objetivo: ocultar identidade
    • Spoofing de IP
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Phishing é uma técnica de engenharia social em que o atacante se passa por uma entidade confiável (por exemplo, um banco) para obter informações sigilosas, como senhas e dados bancários. Não envolve inundação de tráfego nem sobrecarga do sistema.

Alternativa B — ❌ Incorreta

Ataque de força bruta (brute force) consiste em tentar sistematicamente todas as combinações possíveis de senhas ou chaves até encontrar a correta. Embora possa consumir recursos, seu objetivo é quebrar autenticação, e não causar indisponibilidade por sobrecarga de tráfego.

Alternativa C — ✅ Correta ⟵ GABARITO

Ataque de negação de serviço (Denial of Service – DoS) ou distribuído (DDoS) visa esgotar os recursos do alvo (largura de banda, processamento, memória) enviando uma avalancha de requisições, impedindo o acesso de usuários legítimos. É exatamente a definição apresentada no enunciado.

Alternativa D — ❌ Incorreta

Injeção de SQL (SQL injection) é uma vulnerabilidade de aplicação em que o atacante insere comandos SQL maliciosos em campos de entrada para acessar ou manipular o banco de dados. Não tem relação com sobrecarga de tráfego.

Alternativa E — ❌ Incorreta

Spoofing de IP é a falsificação do endereço IP de origem para mascarar a identidade do atacante ou para enganar sistemas de defesa. Não inunda o alvo com tráfego, apenas oculta a origem.

PEGA ESSA DICA!

Para fixar, lembre-se que "negação de serviço" está diretamente ligada à indisponibilidade – o serviço deixa de atender usuários legítimos. Os outros ataques têm objetivos diferentes: obter dados (phishing, SQL injection), quebrar senhas (força bruta) ou ocultar identidade (spoofing).

Gabarito: letra C.

Link permanente: /questoes/fg103165