Questão de Redes de Computadores — Segurança de Redes — FGV 2026
Redes de Computadores›Segurança de Redes
Código
fg127397
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
O site oficial da Assembleia Legislativa sofre um ataque onde múltiplos acessos simultâneos e coordenados, provenientes de milhares de máquinas comprometidas espalhadas pelo mundo, inundam os servidores, esgotando sua capacidade de processamento e banda, tornando o serviço indisponível para o público.Esse cenário de sobrecarga maciça de um alvo, caracterizado por utilizar uma grande quantidade de fontes controladas remotamente, descreve o seguinte tipo de ataque:
AMan-in-the-Middle (MITM)
BDenial of Service Distribuído (DDoS).
CPhishing
DSpoofing de IP.
ECross-Site Request Forgery (CSRF).
Revelar gabarito e comentário▾
GabaritoB — Denial of Service Distribuído (DDoS).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de Negação de Serviço Distribuído (DDoS)
Gabarito: letra B. O cenário descrito – múltiplos acessos simultâneos e coordenados vindos de milhares de máquinas comprometidas, com o objetivo de esgotar a capacidade do servidor e tornar o serviço indisponível – é a definição clássica de um ataque Denial of Service Distribuído (DDoS). Trata-se de uma variação do ataque DoS, porém com a participação de uma botnet, o que amplia o volume de tráfego e a dificuldade de bloqueio.
A banca testa o conhecimento básico sobre tipos de ameaças em redes. O ataque DDoS enquadra-se na categoria de "inundação de largura de banda" ou "inundação de conexão", conforme a literatura de redes (Kurose & Ross).
Ataques de rede
1Negação de Serviço
DoS (um atacante)
DDoS (botnet, muitos atacantes)
Inundação de banda
Inundação de conexão
2Interceptação
MITM (Man-in-the-Middle)
3Engenharia social
Phishing
4Falsificação
Spoofing de IP
5Exploração de sessão
CSRF (Cross-Site Request Forgery)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O ataque Man-in-the-Middle (MITM) consiste em interceptar a comunicação entre duas partes sem que elas percebam, podendo capturar ou modificar dados. Não envolve sobrecarga de servidores nem múltiplas fontes coordenadas.
Alternativa B — ✅ Correta ⟵ GABARITO
O DDoS utiliza uma grande quantidade de máquinas comprometidas (botnet) para gerar tráfego massivo contra um alvo, esgotando seus recursos (banda, processamento, conexões) e impedindo o acesso legítimo. Caso descrito perfeitamente no enunciado.
Alternativa C — ❌ Incorreta
Phishing é uma técnica de engenharia social que visa obter informações sensíveis (senhas, dados bancários) através de mensagens falsas que simulam entidades confiáveis. Não se trata de ataque de sobrecarga.
Alternativa D — ❌ Incorreta
Spoofing de IP consiste em falsificar o endereço IP de origem em pacotes para mascarar a identidade do atacante ou para outros fins, como bypass de filtros. Não envolve múltiplas fontes nem inundação de tráfego.
Alternativa E — ❌ Incorreta
Cross-Site Request Forgery (CSRF) explora a confiança que um site tem no navegador do usuário, fazendo com que ações indesejadas sejam executadas em uma aplicação autenticada. É um atque do lado do cliente, sem sobrecarga de servidor.
PEGA ESSA DICA!
Para diferenciar os ataques, lembre-se: DDoS = muitos atacantes + sobrecarga; DoS = um atacante + sobrecarga; MITM = interceptação; Phishing = engenharia social; Spoofing = falsificação de identidade; CSRF = ação não autorizada em sessão. Em prova, se o texto mencionar "múltiplos computadores infectados", "botnet" ou "tráfego massivo", a resposta quase sempre será DDoS.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)