Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2025
- Código
- qg595604
- Banca
- Quadrix
- Órgão
- CORE-SP
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação
- AXSS.
- BMITM.
- Cfalsificação de DNS.
- DSQL injection.
- EDDoS.
GabaritoE — DDoS.
Gabarito: letra E. O ataque descrito é o DDoS (Distributed Denial of Service), caracterizado pela sobrecarga de um alvo com tráfego massivo proveniente de múltiplas fontes (botnet), tornando-o indisponível para usuários legítimos. As demais alternativas correspondem a outros tipos de ataque: XSS (injeção de scripts), MITM (interceptação), falsificação de DNS (redirecionamento) e SQL injection (injeção em banco de dados).
O conteúdo de apoio define: "DDoS (Distributed Denial of Service): Como o DoS, mas originado de múltiplas fontes." Essa definição casa perfeitamente com o enunciado, que menciona tráfego massivo vindo de múltiplas fontes.
XSS (Cross-Site Scripting) é um ataque de injeção de scripts maliciosos em páginas web, não tem relação com sobrecarga de tráfego.
MITM (Man-in-the-Middle) consiste na interceptação e potencial alteração da comunicação entre duas partes, sem sobrecarregar o alvo.
Falsificação de DNS (DNS Spoofing) redireciona o tráfego para sites falsos, mas não gera sobrecarga massiva.
SQL Injection explora vulnerabilidades em consultas a bancos de dados, não é um ataque de negação de serviço.
DDoS (Distributed Denial of Service) é exatamente o ataque descrito: múltiplas fontes (botnet) geram tráfego massivo para tornar o serviço indisponível.
Gabarito: letra E.
Link permanente: /questoes/qg595604