Questão de Segurança da Informação — Ataques e ameaças — IBFC 2020
- Código
- qq598400
- Banca
- IBFC
- Órgão
- TRE-PA
- Ano
- 2020
- Nível
- Médio
- Cargo
- Técnico Judiciário - Operação de Computadores
- ASQL Injection
- BXSS
- CDDoS
- DFlood
GabaritoC — DDoS
Gabarito: letra C. O ataque descrito é o DDoS (Distributed Denial of Service), caracterizado por múltiplos computadores coordenados para sobrecarregar um alvo. As demais siglas referem-se a outros tipos de ataque: SQL Injection (injeção de SQL), XSS (Cross-Site Scripting) e Flood (inundação, mas não necessariamente distribuída).
SQL Injection é uma técnica de injeção de comandos SQL em formulários web, não um ataque de negação de serviço distribuído.
XSS (Cross-Site Scripting) explora vulnerabilidades em páginas web para executar scripts no navegador da vítima, não negação de serviço.
DDoS é exatamente o ataque coordenado e distribuído que visa indisponibilizar um serviço.
Flood é um termo genérico para inundação de tráfego, mas não implica necessariamente distribuição coordenada; o termo específico para o ataque distribuído é DDoS.
Gabarito: letra C.
Link permanente: /questoes/qq598400