Questão de Segurança da Informação — Ataques e ameaças — INSTITUTO AOCP 2019
Segurança da Informação›Ataques e ameaças
Código
qq514184
Banca
INSTITUTO AOCP
Órgão
IBGE
Ano
2019
Nível
Superior
Cargo
Analista Censitário - Análise de Sistemas - Suporte a Comunicações e Rede
Uma botnet é caracterizada por um grupo de computadores controlado remotamente, normalmente sem o consentimento de seus usuários ou administradores. Esses computadores podem ser utilizados para um ataque que gera múltiplas requisições a um alvo específico, como um servidor que hospeda uma aplicação. Dependendo do número de requisições, do tempo em que elas são disparadas e da quantidade de computadores envolvidos no ataque, a aplicação pode se tornar indisponível para os seus usuários. Qual das alternativas a seguir identifica o tipo de ataque que foi descrito no enunciado?
AAtaque distribuído de negação de serviço.
BBuffer overflow.
CSQL injection.
DBrute force.
EMan in the middle.
Revelar gabarito e comentário▾
GabaritoA — Ataque distribuído de negação de serviço.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de negação de serviço: DDoS
Gabarito: letra A. O ataque descrito utiliza múltiplos computadores (botnet) para gerar requisições contra um alvo, tornando-o indisponível — exatamente a definição de ataque distribuído de negação de serviço (DDoS). A botnet é um conjunto de dispositivos comprometidos controlados remotamente, e seu uso coordenado para sobrecarregar um servidor é a essência do DDoS.
A questão testa o reconhecimento de tipos de ataques cibernéticos, especificamente a negação de serviço distribuída. O contexto de apoio confirma que "DDoS quando o ataque é coordenado e distribuído" e que botnets são usadas para esse fim.
Ataques cibernéticos
1Negação de serviço
DDoS (distribuído)
Botnet (múltiplos computadores)
Requisições massivas ao alvo
Objetivo: indisponibilidade
DoS (única origem)
2Outros tipos
Buffer overflow (estouro de buffer)
SQL injection (injeção em banco)
Brute force (força bruta)
Man in the middle (interceptação)
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa descreve com precisão o ataque distribuído de negação de serviço (DDoS): um grupo de computadores controlados remotamente (botnet) gera múltiplas requisições a um alvo, causando indisponibilidade. Conforme o material de apoio, ataques DDoS "mostram grande avanço e profissionalização desses ataques, pois há o agrupamento e o uso de diferentes técnicas para a contaminação ... formando botnets".
Alternativa B — ❌ Incorreta
Buffer overflow é um tipo de ataque que explora estouro de buffer para executar código arbitrário ou corromper dados. Não envolve múltiplos computadores gerando requisições, mas sim a exploração de uma vulnerabilidade de software.
Alternativa C — ❌ Incorreta
SQL injection é uma técnica de injeção de comandos SQL maliciosos em campos de entrada para acessar ou manipular bancos de dados. Não se relaciona com requisições volumosas distribuídas.
Alternativa D — ❌ Incorreta
Ataque de força bruta (brute force) consiste em tentar exaustivamente combinações de senhas ou chaves para obter acesso não autorizado. Não causa indisponibilidade por sobrecarga de requisições.
Alternativa E — ❌ Incorreta
Man in the middle (MITM) é um ataque em que o invasor intercepta a comunicação entre duas partes, podendo ler ou modificar os dados trocados. Não gera requisições massivas nem depende de múltiplos computadores.
PEGA ESSA DICA!
Para identificar ataques de negação de serviço, foque em três elementos no enunciado: (1) múltiplas requisições, (2) sobrecarga do alvo e (3) indisponibilidade. Se houver menção a vários computadores coordenados (botnet), é DDoS; se apenas uma origem, é DoS.