Questão de Arquitetura de Software — Segurança da Informação — IF-MT 2023
- Código
- qq952667
- Banca
- IF-MT
- Órgão
- IF-MT
- Ano
- 2023
- Nível
- Médio
- AMalware.
- BRansomware.
- CDDoS.
- DPhishing.
- EExploração de dia zero.
GabaritoC — DDoS.
Gabarito: letra C. O ataque DDoS (Distributed Denial of Service) tem como objetivo sobrecarregar um serviço, servidor ou rede com um volume massivo de tráfego, tornando-o indisponível para usuários legítimos — ou seja, "tirar do ar". As demais alternativas descrevem ameaças com finalidades distintas (infecção, resgate, roubo de dados, exploração de falhas), e não possuem como foco primário a negação de serviço.
A banca cobra o conhecimento das principais categorias de ataques cibernéticos. O DDoS é um dos mais conhecidos por causar indisponibilidade. O conteúdo de apoio lista expressamente: "DDoS (Distributed Denial of Service): Como o DoS, mas originado de múltiplas fontes."
Malware é o termo genérico para qualquer software malicioso (vírus, worm, trojan etc.). Embora alguns malwares possam causar indisponibilidade, o objetivo primário não é necessariamente tirar o serviço do ar; podem roubar dados, danificar arquivos ou manter acesso remoto. A classificação é muito ampla para ser a resposta correta.
Ransomware é um tipo de malware que criptografa os arquivos da vítima e exige pagamento de resgate para liberá-los. Seu foco é a extorsão financeira, não a interrupção do serviço (embora a criptografia impeça o acesso, a motivação principal é o lucro, e não simplesmente derrubar o sistema).
DDoS (Distributed Denial of Service) é a resposta exata. O ataque utiliza múltiplos sistemas comprometidos (botnet) para inundar o alvo com requisições, consumindo seus recursos e causando negação de serviço. O objetivo claro é "tirar do ar" o serviço ou computador.
Phishing envolve o envio de mensagens falsas (e-mails, sites) para enganar o usuário e obter informações confidenciais, como senhas e dados bancários. Não tem relação com indisponibilidade de serviço.
Exploração de dia zero (zero-day exploit) aproveita-se de uma vulnerabilidade de software ainda desconhecida pelo fabricante. Pode ser usada para diversos fins (instalação de malware, roubo de dados, etc.), mas não é especificamente um ataque de negação de serviço. O DDoS é o que melhor se encaixa no conceito de tirar do ar.
Gabarito: letra C.
Link permanente: /questoes/qq952667