Questão de Segurança da Informação — Negação de Serviço (DoS) — INSTITUTO AOCP 2024
Segurança da Informação›Negação de Serviço (DoS)
Código
qa632619
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )
A Defensoria Pública do Estado de Mato Grosso do Sul é alvo de um ataque de DDoS, que resulta na indisponibilidade dos sites e serviços da empresa por várias horas. Qual das seguintes ações é a mais eficaz para mitigar o impacto do incidente?
AComunicar o incidente aos clientes afetados.
BAtualizar os sistemas de segurança da empresa.
CMonitorar os logs de acesso aos sistemas.
DContratar um serviço de segurança forense.
EImplementar um sistema de proteção contra DDoS.
Revelar gabarito e comentário▾
GabaritoE — Implementar um sistema de proteção contra DDoS.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Mitigação de ataques DDoS
Gabarito: letra E. A ação mais eficaz para mitigar o impacto de um ataque de DDoS é implementar um sistema de proteção contra DDoS, pois essa medida atua diretamente na causa do incidente, filtrando o tráfego malicioso e mantendo os serviços disponíveis. As demais alternativas são ações complementares ou posteriores, que não resolvem o problema de forma imediata e eficaz.
Um ataque de DDoS (Distributed Denial of Service) é uma variação do ataque de DoS (Denial of Service), que tem como objetivo tirar de operação um serviço, computador ou rede, tornando-o indisponível para os usuários legítimos. A diferença fundamental é que, no DDoS, o ataque é realizado de forma coordenada e distribuída, utilizando um conjunto de computadores (muitas vezes infectados e controlados remotamente, os chamados "zumbis" ou "botnets") para sobrecarregar o alvo com um volume massivo de requisições. O objetivo é esgotar os recursos do sistema, como largura de banda, memória ou processamento, impedindo que ele atenda às solicitações legítimas.
A mitigação de um ataque DDoS exige uma abordagem proativa e específica. A implementação de um sistema de proteção contra DDoS (como firewalls de aplicação, balanceadores de carga com filtros, ou serviços especializados de mitigação na nuvem) é a medida mais eficaz, pois permite identificar e bloquear o tráfego malicioso antes que ele sobrecarregue a infraestrutura. Esses sistemas utilizam técnicas como análise de padrões de tráfego, rate limiting, blackholing e redirecionamento para serviços de limpeza de tráfego, garantindo que apenas requisições legítimas cheguem aos servidores.
As outras alternativas, embora façam parte de uma boa gestão de segurança, não são as mais eficazes para mitigar o impacto imediato de um ataque em andamento. Comunicar os clientes (A) é importante para a transparência, mas não resolve a indisponibilidade. Atualizar sistemas (B) é uma medida preventiva, não corretiva. Monitorar logs (C) é útil para análise posterior, mas não age durante o ataque. Contratar perícia forense (D) é relevante para investigação, mas não restaura o serviço. A proteção contra DDoS (E) é a única que atua diretamente na causa do problema, filtrando o tráfego e mantendo a disponibilidade.
A banca explora a confusão entre medidas preventivas, reativas e de investigação. O candidato pode ser tentado a escolher uma ação de "boa prática" de segurança, mas a pergunta é específica sobre mitigar o impacto do incidente, ou seja, agir durante o ataque para reduzir seus efeitos. A implementação de um sistema de proteção é a única alternativa que se encaixa nesse contexto.
Ataque DDoS
1Objetivo
Indisponibilizar serviço
Sobrecarregar recursos
2Característica
Coordenado e distribuído
Botnets (zumbis)
3Mitigação (ação direta)
Sistema de proteção contra DDoS
Filtra tráfego malicioso
Mantém serviço disponível
4Ações complementares
Prevenção (atualizar sistemas)
Detecção (monitorar logs)
Investigação (perícia forense)
Comunicação (clientes)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Comunicar o incidente aos clientes afetados é uma ação de transparência e gestão de crise, importante para manter a confiança, mas não mitiga o impacto técnico do ataque. A comunicação não restaura a disponibilidade dos serviços nem reduz o tempo de indisponibilidade. É uma ação posterior ou paralela, não a mais eficaz para resolver o problema.
Alternativa B — ❌ Incorreta
Atualizar os sistemas de segurança é uma medida preventiva, que visa corrigir vulnerabilidades que poderiam ser exploradas no futuro. Durante um ataque DDoS em andamento, a atualização de sistemas não tem efeito imediato sobre o volume de tráfego malicioso que está sobrecarregando a infraestrutura. É uma ação importante, mas não é a mais eficaz para mitigar o impacto do incidente atual.
Alternativa C — ❌ Incorreta
Monitorar os logs de acesso é uma ação de detecção e análise, útil para entender o ataque, identificar a origem e coletar evidências. No entanto, o monitoramento não age ativamente para bloquear o tráfego malicioso ou restaurar o serviço. É uma ferramenta de diagnóstico, não de mitigação. A análise dos logs é mais valiosa após o incidente, para aprendizado e melhoria.
Alternativa D — ❌ Incorreta
Contratar um serviço de segurança forense é uma ação de investigação pós-incidente, focada em coletar evidências, entender o ataque e apoiar ações legais. A perícia forense não tem capacidade de mitigar o ataque em andamento nem de restaurar a disponibilidade dos serviços. É uma medida importante para a responsabilização e aprendizado, mas não é a mais eficaz para o impacto imediato.
Alternativa E — ✅ Correta ⟵ GABARITO
Implementar um sistema de proteção contra DDoS é a ação mais eficaz, pois atua diretamente na causa do incidente. Esses sistemas são projetados para detectar e filtrar o tráfego malicioso em tempo real, utilizando técnicas como análise comportamental, rate limiting e redirecionamento para serviços de limpeza. Ao bloquear as requisições fraudulentas, o sistema permite que os servidores continuem atendendo aos usuários legítimos, mitigando o impacto e reduzindo o tempo de indisponibilidade. É a única alternativa que resolve o problema de forma imediata e eficaz.
NÃO CAIA NESSA!
A banca tenta induzir o candidato a escolher uma ação de "boa prática" de segurança, como atualizar sistemas ou monitorar logs. No entanto, a pergunta é específica sobre mitigar o impacto do incidente, ou seja, agir durante o ataque. A implementação de um sistema de proteção contra DDoS é a única alternativa que atua diretamente na causa, filtrando o tráfego malicioso e mantendo a disponibilidade. As demais são medidas preventivas, de diagnóstico ou de investigação, que não resolvem o problema imediato.
PEGA ESSA DICA!
Para questões sobre mitigação de incidentes, identifique a fase do ciclo de resposta em que a ação se encaixa: prevenção (atualizar sistemas), detecção (monitorar logs), contenção/mitigação (implementar proteção), erradicação (remover causa) e recuperação (restaurar serviços). A pergunta pede a ação de mitigação, que é a que age diretamente para reduzir o impacto do ataque em andamento.