Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FUNDATEC 2023

Segurança da InformaçãoMalware
Código
qq895362
Banca
FUNDATEC
Órgão
IF-SC
Ano
2023
Nível
Médio
Cargo
Técnico de Tecnologia da Informação
O ataque que inunda um servidor com um fluxo de pacotes, consumindo os seus recursos e deixando a maioria dos usuários que tentarem acessar esse servidor percebendo longos atrasos ou tendo suas conexões rejeitadas, é o ataque de:
  1. ANegação de serviço.
  2. BDescoberta de senha.
  3. CLogon.
  4. DReenvio de pacotes.
  5. ESessão.
Revelar gabarito e comentário

GabaritoA — Negação de serviço.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque de Negação de Serviço

Gabarito: letra A. O ataque descrito — inundar um servidor com um fluxo de pacotes, consumindo seus recursos e causando lentidão ou rejeição de conexões — é o ataque de negação de serviço (DoS – Denial of Service). O objetivo é impedir que usuários legítimos acessem o serviço, seja por exaustão de banda, processamento ou memória.

Alternativa A — ✅ Correta ⟵ GABARITO

A descrição é a definição clássica de um ataque de negação de serviço. O atacante envia uma quantidade massiva de pacotes (ou requisições) para sobrecarregar o servidor, tornando-o indisponível.

Alternativa B — ❌ Incorreta

Descoberta de senha refere-se a técnicas como força bruta ou dicionário para obter credenciais de acesso, não envolve inundação de pacotes.

Alternativa C — ❌ Incorreta

Logon é o processo de autenticação de um usuário em um sistema. Ataques de logon podem tentar quebrar senhas, mas não se caracterizam por inundação de pacotes.

Alternativa D — ❌ Incorreta

Reenvio de pacotes (ou replay attack) consiste em capturar e retransmitir dados legítimos para enganar o destinatário. Não tem relação com sobrecarga de recursos.

Alternativa E — ❌ Incorreta

Sessão refere-se a um ataque de sequestro de sessão (session hijacking), onde o invasor assume uma sessão legítima. Não envolve inundação de pacotes.

PEGA ESSA DICA!

O ataque de negação de serviço pode ser DoS (origem única) ou DDoS (origem distribuída, com múltiplos hosts). Em provas, fique atento à descrição: se mencionar "múltiplos sistemas" ou "botnet", é DDoS.

Link permanente: /questoes/qq895362