Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FUNDATEC 2024

Segurança da InformaçãoAtaques e ameaças
Código
qg165471
Banca
FUNDATEC
Órgão
IF-SC
Ano
2024
Nível
Médio
Cargo
Técnico de Tecnologia da Informação
No contexto de segurança de sistemas de informação, um ataque de negação de serviço é qualquer ataque planejado para fazer uma máquina ou um software ficar indisponível e incapaz de executar sua funcionalidade básica. Um exemplo disso é o ataque de:
  1. AAcesso por SSH.
  2. BSaturação de URL.
  3. CInundação por ping.
  4. DForça bruta.
  5. ELogoff.
Revelar gabarito e comentário

GabaritoC — Inundação por ping.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque de negação de serviço (DoS)

Gabarito: letra C. O ataque de inundação por ping (ping flood) é um exemplo clássico de negação de serviço, pois sobrecarrega o alvo com pacotes ICMP, tornando-o indisponível. As demais alternativas são outros tipos de ataques ou operações legítimas.

Alternativa A — ❌ Incorreta

Acesso por SSH é um protocolo de login remoto seguro, não um ataque DoS.

Alternativa B — ❌ Incorreta

"Saturação de URL" não é um termo técnico padrão para DoS; pode ser confundido com sobrecarga de URL, mas não é um exemplo típico como a inundação por ping.

Alternativa C — ✅ Correta ⟵ GABARITO

A inundação por ping (Ping flood) envia uma grande quantidade de pacotes ICMP Echo Request à vítima, consumindo seus recursos e causando negação de serviço. Conforme o material de apoio, ataques DoS são frequentemente chamados de "flood" (inundação).

Alternativa D — ❌ Incorreta

Força bruta é uma técnica de quebra de senhas, não de negação de serviço.

Alternativa E — ❌ Incorreta

Logoff é uma ação normal de encerramento de sessão, não um ataque.

Link permanente: /questoes/qg165471