Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2026

Redes de ComputadoresSegurança de Redes
Código
fg128635
Banca
FGV
Órgão
AMAZUL
Ano
2026
Nível
Superior
Cargo
Analista de Infraestrutura de Tecnologia da Informação
Um dos primeiros ataques na internet foi através da técnica de inundação de requisições TCP, denominada “SYN flood”. Outro incidente muito divulgado pela mídia foi o ataque à Universidade de Minnesota, com a utilização de ferramentas de botnets. O atacante coordenou uma rede de computadores comprometidos em inundar um alvo específico com requisições.Considerando o contexto, assinale a opção que apresenta corretamente o principal objetivo de um ataque de Negação de Serviço Distribuído (DDoS).
  1. AObter acesso não autorizado através da engenharia social proporcionada pelo ataque.
  2. BAtravés de uma rede de zumbis, tornar o serviço do alvo indisponível de forma mais rápida do que o ataque DoS de fonte única
  3. CTornar os serviços indisponíveis e permitir a extorsão financeira do alvo após a instalação do ransomware.
  4. DAtaque DoS dificulta a descoberta do atacante.
  5. EDescobrir senhas de servidores com o ataque SYN flood.
Revelar gabarito e comentário

GabaritoB — Através de uma rede de zumbis, tornar o serviço do alvo indisponível de forma mais rápida do que o ataque DoS de fonte única

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque de Negação de Serviço Distribuído (DDoS)

Gabarito: letra B. O principal objetivo de um ataque DDoS é tornar o serviço do alvo indisponível, utilizando uma rede de computadores comprometidos (zumbis/botnet) para gerar um volume de tráfego muito superior ao que um ataque DoS de fonte única conseguiria, tornando a negação de serviço mais rápida e difícil de mitigar. Essa é a essência do ataque DDoS: a coordenação de múltiplas fontes para amplificar o impacto.

A questão testa o conceito fundamental de DDoS em oposição ao DoS tradicional.

  1. 1Atacante coordena botnet (zumbis)
  2. 2Múltiplas fontes geram tráfego massivo
  3. 3Serviço alvo fica indisponível
  4. 4Mitigação mais difícil que DoS único
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Engenharia social não é o mecanismo de um ataque DDoS. Para obter acesso não autorizado, o atacante utilizaria técnicas como phishing ou exploração de vulnerabilidades, e não a inundação de requisições.

Alternativa B — ✅ Correta ⟵ GABARITO

Exatamente. A DDoS utiliza uma rede de zumbis (botnet) para coordenar o ataque a partir de múltiplos pontos, multiplicando a capacidade de sobrecarga e tornando o serviço indisponível de forma mais rápida e eficaz do que um DoS com uma única fonte. Essa é a definição técnica do ataque DDoS.

Alternativa C — ❌ Incorreta

Embora a extorsão financeira possa ser uma motivação para ataques DDoS, o enunciado mistura conceitos: o ataque DDoS em si não instala ransomware. Ransomware é um tipo de malware que criptografa dados; a DDoS visa apenas a indisponibilidade do serviço. O principal objetivo não é a extorsão via ransomware, mas sim a negação de serviço.

Alternativa D — ❌ Incorreta

Dificultar a descoberta do atacante é uma consequência do uso de múltiplas fontes e técnicas de ocultação, mas não é o principal objetivo do ataque. O objetivo primário é tornar o serviço indisponível.

Alternativa E — ❌ Incorreta

O ataque SYN flood é um tipo específico de DoS que explora o handshake TCP para consumir recursos do servidor, mas não visa descobrir senhas. A descoberta de senhas é objeto de ataques como força bruta ou dicionário, não de SYN flood.

Gabarito: letra B.

Link permanente: /questoes/fg128635