Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg595604
Banca
Quadrix
Órgão
CORE-SP
Ano
2025
Nível
Superior
Cargo
Analista de Tecnologia da Informação
O ataque cibernético malicioso que sobrecarrega um servidor, um site ou uma rede com tráfego massivo vindo de múltiplas fontes, como uma rede de computadores infectados, para tornar o alvo indisponível para usuários legítimos é conhecido como
  1. AXSS.
  2. BMITM.
  3. Cfalsificação de DNS.
  4. DSQL injection.
  5. EDDoS.
Revelar gabarito e comentário

GabaritoE — DDoS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Ataques Cibernéticos

Gabarito: letra E. O ataque descrito é o DDoS (Distributed Denial of Service), caracterizado pela sobrecarga de um alvo com tráfego massivo proveniente de múltiplas fontes (botnet), tornando-o indisponível para usuários legítimos. As demais alternativas correspondem a outros tipos de ataque: XSS (injeção de scripts), MITM (interceptação), falsificação de DNS (redirecionamento) e SQL injection (injeção em banco de dados).

O conteúdo de apoio define: "DDoS (Distributed Denial of Service): Como o DoS, mas originado de múltiplas fontes." Essa definição casa perfeitamente com o enunciado, que menciona tráfego massivo vindo de múltiplas fontes.

Ataques cibernéticos
  • 1DDoS (Distributed Denial of Service)
    • Múltiplas fontes (botnet)
    • Tráfego massivo
    • Torna o alvo indisponível
  • 2DoS (Denial of Service)
    • Fonte única
  • 3XSS (Cross-Site Scripting)
    • Injeção de scripts
  • 4MITM (Man-in-the-Middle)
    • Interceptação da comunicação
  • 5DNS Spoofing
    • Redirecionamento para sites falsos
  • 6SQL Injection
    • Exploração de banco de dados
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

XSS (Cross-Site Scripting) é um ataque de injeção de scripts maliciosos em páginas web, não tem relação com sobrecarga de tráfego.

Alternativa B — ❌ Incorreta

MITM (Man-in-the-Middle) consiste na interceptação e potencial alteração da comunicação entre duas partes, sem sobrecarregar o alvo.

Alternativa C — ❌ Incorreta

Falsificação de DNS (DNS Spoofing) redireciona o tráfego para sites falsos, mas não gera sobrecarga massiva.

Alternativa D — ❌ Incorreta

SQL Injection explora vulnerabilidades em consultas a bancos de dados, não é um ataque de negação de serviço.

Alternativa E — ✅ Correta ⟵ GABARITO

DDoS (Distributed Denial of Service) é exatamente o ataque descrito: múltiplas fontes (botnet) geram tráfego massivo para tornar o serviço indisponível.

Gabarito: letra E.

Link permanente: /questoes/qg595604