Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — IF-MT 2023

Arquitetura de SoftwareSegurança da Informação
Código
qq952667
Banca
IF-MT
Órgão
IF-MT
Ano
2023
Nível
Médio
A Internet é um espaço onde costumam ocorrer ataques com diversos objetivos, com diferentes alvos e variadas técnicas. Um computador ou rede que esteja conectado à Internet pode ser alvo de um ataque. Os ataques podem ser por simples diversão até a realização de ações criminosas. Qual ataque busca tirar do ar um serviço ou até um computador?
  1. AMalware.
  2. BRansomware.
  3. CDDoS.
  4. DPhishing.
  5. EExploração de dia zero.
Revelar gabarito e comentário

GabaritoC — DDoS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques cibernéticos: DDoS

Gabarito: letra C. O ataque DDoS (Distributed Denial of Service) tem como objetivo sobrecarregar um serviço, servidor ou rede com um volume massivo de tráfego, tornando-o indisponível para usuários legítimos — ou seja, "tirar do ar". As demais alternativas descrevem ameaças com finalidades distintas (infecção, resgate, roubo de dados, exploração de falhas), e não possuem como foco primário a negação de serviço.

A banca cobra o conhecimento das principais categorias de ataques cibernéticos. O DDoS é um dos mais conhecidos por causar indisponibilidade. O conteúdo de apoio lista expressamente: "DDoS (Distributed Denial of Service): Como o DoS, mas originado de múltiplas fontes."

Alternativa A — ❌ Incorreta

Malware é o termo genérico para qualquer software malicioso (vírus, worm, trojan etc.). Embora alguns malwares possam causar indisponibilidade, o objetivo primário não é necessariamente tirar o serviço do ar; podem roubar dados, danificar arquivos ou manter acesso remoto. A classificação é muito ampla para ser a resposta correta.

Alternativa B — ❌ Incorreta

Ransomware é um tipo de malware que criptografa os arquivos da vítima e exige pagamento de resgate para liberá-los. Seu foco é a extorsão financeira, não a interrupção do serviço (embora a criptografia impeça o acesso, a motivação principal é o lucro, e não simplesmente derrubar o sistema).

Alternativa C — ✅ Correta ⟵ GABARITO

DDoS (Distributed Denial of Service) é a resposta exata. O ataque utiliza múltiplos sistemas comprometidos (botnet) para inundar o alvo com requisições, consumindo seus recursos e causando negação de serviço. O objetivo claro é "tirar do ar" o serviço ou computador.

Alternativa D — ❌ Incorreta

Phishing envolve o envio de mensagens falsas (e-mails, sites) para enganar o usuário e obter informações confidenciais, como senhas e dados bancários. Não tem relação com indisponibilidade de serviço.

Alternativa E — ❌ Incorreta

Exploração de dia zero (zero-day exploit) aproveita-se de uma vulnerabilidade de software ainda desconhecida pelo fabricante. Pode ser usada para diversos fins (instalação de malware, roubo de dados, etc.), mas não é especificamente um ataque de negação de serviço. O DDoS é o que melhor se encaixa no conceito de tirar do ar.

Gabarito: letra C.

Link permanente: /questoes/qq952667