Questão de Segurança da Informação — Ataques e ameaças — INSTITUTO AOCP 2019
Segurança da Informação›Ataques e ameaças
Código
qq517428
Banca
INSTITUTO AOCP
Órgão
UFFS
Ano
2019
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Dentro do contexto da Tecnologia da Informação, existe um tipo de ataque que tem como objetivo principal impossibilitar a execução dos serviços da rede, derrubar os servidores e fazer com que os serviços oferecidos fiquem fora da rede. Qual é o nome desse tipo de ataque?
APort Scans.
BSpoofing.
CDoS (Denial of Service).
DSniffers.
ESpywares.
Revelar gabarito e comentário▾
GabaritoC — DoS (Denial of Service).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataque de negação de serviço (DoS)
Gabarito: letra C. O ataque DoS (Denial of Service) tem como objetivo impossibilitar a execução dos serviços, derrubar servidores e tornar recursos indisponíveis, conforme descrito no enunciado. As demais alternativas referem-se a tipos de ataque com finalidades distintas.
A questão cobra o conhecimento básico dos principais tipos de ataque em segurança da informação. O ataque descrito visa comprometer a disponibilidade, uma das três propriedades fundamentais da segurança (confidencialidade, integridade e disponibilidade).
Ataques de segurança: DoS (Denial of Service) (Objetivo: indisponibilidade, Derruba servidores, Impede serviços); Port Scans (Varredura de portas, Reconhecimento); Spoofing (Falsificação de identidade, Engana sistemas); Sniffers (Captura de tráfego, Interceptação de dados); Spywares (Coleta informações, Violam confidencialidade)
Alternativa A — ❌ Incorreta
Port Scans (varredura de portas) é uma técnica de reconhecimento para identificar portas abertas e serviços em um alvo, não tem como objetivo derrubar serviços.
Alternativa B — ❌ Incorreta
Spoofing é a falsificação de identidade (endereço IP, e-mail, etc.) para ganhar acesso ou enganar sistemas, não causa negação de serviço diretamente.
Alternativa C — ✅ Correta ⟵ GABARITO
DoS (Denial of Service) é exatamente o ataque que sobrecarrega ou explora vulnerabilidades para tornar um serviço ou rede indisponível, conforme descrito no enunciado. O conteúdo de apoio menciona: "Ataques de negação de serviço... fazem com que recursos sejam explorados de maneira agressiva, de modo que usuários legítimos ficam impossibilitados de utilizá-los."
Alternativa D — ❌ Incorreta
Sniffers são ferramentas de monitoramento e captura de tráfego de rede; seu objetivo é a interceptação de dados, e não a interrupção de serviços.
Alternativa E — ❌ Incorreta
Spywares são programas maliciosos que coletam informações do usuário sem seu conhecimento, violando a confidencialidade, mas não visam diretamente a negação de serviço.
PEGA ESSA DICA!
Lembre-se que o ataque DoS afeta a disponibilidade; enquanto Spoofing e Sniffers afetam a confidencialidade ou autenticidade. Essa associação ajuda a diferenciar rapidamente na prova.