Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — INSTITUTO AOCP 2019

Segurança da InformaçãoAtaques e ameaças
Código
qq517428
Banca
INSTITUTO AOCP
Órgão
UFFS
Ano
2019
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Dentro do contexto da Tecnologia da Informação, existe um tipo de ataque que tem como objetivo principal impossibilitar a execução dos serviços da rede, derrubar os servidores e fazer com que os serviços oferecidos fiquem fora da rede. Qual é o nome desse tipo de ataque?
  1. APort Scans.
  2. BSpoofing.
  3. CDoS (Denial of Service).
  4. DSniffers.
  5. ESpywares.
Revelar gabarito e comentário

GabaritoC — DoS (Denial of Service).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque de negação de serviço (DoS)

Gabarito: letra C. O ataque DoS (Denial of Service) tem como objetivo impossibilitar a execução dos serviços, derrubar servidores e tornar recursos indisponíveis, conforme descrito no enunciado. As demais alternativas referem-se a tipos de ataque com finalidades distintas.

A questão cobra o conhecimento básico dos principais tipos de ataque em segurança da informação. O ataque descrito visa comprometer a disponibilidade, uma das três propriedades fundamentais da segurança (confidencialidade, integridade e disponibilidade).

1DoS (Denial of Service)
Objetivo: indisponibilidade
Derruba servidores
Impede serviços
2Port Scans
Varredura de portas
Reconhecimento
3Spoofing
Falsificação de identidade
Engana sistemas
4Sniffers
Captura de tráfego
Interceptação de dados
5Spywares
Coleta informações
Violam confidencialidade
Ataques de segurança
LEVELsoulevel.com.br
Ataques de segurança: DoS (Denial of Service) (Objetivo: indisponibilidade, Derruba servidores, Impede serviços); Port Scans (Varredura de portas, Reconhecimento); Spoofing (Falsificação de identidade, Engana sistemas); Sniffers (Captura de tráfego, Interceptação de dados); Spywares (Coleta informações, Violam confidencialidade)

Alternativa A — ❌ Incorreta

Port Scans (varredura de portas) é uma técnica de reconhecimento para identificar portas abertas e serviços em um alvo, não tem como objetivo derrubar serviços.

Alternativa B — ❌ Incorreta

Spoofing é a falsificação de identidade (endereço IP, e-mail, etc.) para ganhar acesso ou enganar sistemas, não causa negação de serviço diretamente.

Alternativa C — ✅ Correta ⟵ GABARITO

DoS (Denial of Service) é exatamente o ataque que sobrecarrega ou explora vulnerabilidades para tornar um serviço ou rede indisponível, conforme descrito no enunciado. O conteúdo de apoio menciona: "Ataques de negação de serviço... fazem com que recursos sejam explorados de maneira agressiva, de modo que usuários legítimos ficam impossibilitados de utilizá-los."

Alternativa D — ❌ Incorreta

Sniffers são ferramentas de monitoramento e captura de tráfego de rede; seu objetivo é a interceptação de dados, e não a interrupção de serviços.

Alternativa E — ❌ Incorreta

Spywares são programas maliciosos que coletam informações do usuário sem seu conhecimento, violando a confidencialidade, mas não visam diretamente a negação de serviço.

PEGA ESSA DICA!

Lembre-se que o ataque DoS afeta a disponibilidade; enquanto Spoofing e Sniffers afetam a confidencialidade ou autenticidade. Essa associação ajuda a diferenciar rapidamente na prova.

Gabarito: letra C.

Link permanente: /questoes/qq517428