Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2026

Redes de ComputadoresSegurança de Redes
Código
fg127397
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
O site oficial da Assembleia Legislativa sofre um ataque onde múltiplos acessos simultâneos e coordenados, provenientes de milhares de máquinas comprometidas espalhadas pelo mundo, inundam os servidores, esgotando sua capacidade de processamento e banda, tornando o serviço indisponível para o público.Esse cenário de sobrecarga maciça de um alvo, caracterizado por utilizar uma grande quantidade de fontes controladas remotamente, descreve o seguinte tipo de ataque:
  1. AMan-in-the-Middle (MITM)
  2. BDenial of Service Distribuído (DDoS).
  3. CPhishing
  4. DSpoofing de IP.
  5. ECross-Site Request Forgery (CSRF).
Revelar gabarito e comentário

GabaritoB — Denial of Service Distribuído (DDoS).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de Negação de Serviço Distribuído (DDoS)

Gabarito: letra B. O cenário descrito – múltiplos acessos simultâneos e coordenados vindos de milhares de máquinas comprometidas, com o objetivo de esgotar a capacidade do servidor e tornar o serviço indisponível – é a definição clássica de um ataque Denial of Service Distribuído (DDoS). Trata-se de uma variação do ataque DoS, porém com a participação de uma botnet, o que amplia o volume de tráfego e a dificuldade de bloqueio.

A banca testa o conhecimento básico sobre tipos de ameaças em redes. O ataque DDoS enquadra-se na categoria de "inundação de largura de banda" ou "inundação de conexão", conforme a literatura de redes (Kurose & Ross).

Ataques de rede
  • 1Negação de Serviço
    • DoS (um atacante)
    • DDoS (botnet, muitos atacantes)
      • Inundação de banda
      • Inundação de conexão
  • 2Interceptação
    • MITM (Man-in-the-Middle)
  • 3Engenharia social
    • Phishing
  • 4Falsificação
    • Spoofing de IP
  • 5Exploração de sessão
    • CSRF (Cross-Site Request Forgery)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O ataque Man-in-the-Middle (MITM) consiste em interceptar a comunicação entre duas partes sem que elas percebam, podendo capturar ou modificar dados. Não envolve sobrecarga de servidores nem múltiplas fontes coordenadas.

Alternativa B — ✅ Correta ⟵ GABARITO

O DDoS utiliza uma grande quantidade de máquinas comprometidas (botnet) para gerar tráfego massivo contra um alvo, esgotando seus recursos (banda, processamento, conexões) e impedindo o acesso legítimo. Caso descrito perfeitamente no enunciado.

Alternativa C — ❌ Incorreta

Phishing é uma técnica de engenharia social que visa obter informações sensíveis (senhas, dados bancários) através de mensagens falsas que simulam entidades confiáveis. Não se trata de ataque de sobrecarga.

Alternativa D — ❌ Incorreta

Spoofing de IP consiste em falsificar o endereço IP de origem em pacotes para mascarar a identidade do atacante ou para outros fins, como bypass de filtros. Não envolve múltiplas fontes nem inundação de tráfego.

Alternativa E — ❌ Incorreta

Cross-Site Request Forgery (CSRF) explora a confiança que um site tem no navegador do usuário, fazendo com que ações indesejadas sejam executadas em uma aplicação autenticada. É um atque do lado do cliente, sem sobrecarga de servidor.

PEGA ESSA DICA!

Para diferenciar os ataques, lembre-se: DDoS = muitos atacantes + sobrecarga; DoS = um atacante + sobrecarga; MITM = interceptação; Phishing = engenharia social; Spoofing = falsificação de identidade; CSRF = ação não autorizada em sessão. Em prova, se o texto mencionar "múltiplos computadores infectados", "botnet" ou "tráfego massivo", a resposta quase sempre será DDoS.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg127397