Pular para o conteúdo principal

Questão de Noções de Informática — Ataques — VUNESP 2023

Noções de InformáticaAtaques
Código
vu074364
Banca
VUNESP
Órgão
PC-SP
Ano
2023
Nível
Médio
Cargo
Investigador de Polícia
O(A)_____________ é uma tentativa de tornar os recursos de um sistema indisponíveis para os seus utilizadores. Não se trata de uma invasão do sistema, mas sim da sua invalidação por sobrecarga. São feitos geralmente para forçar o sistema vítima a reinicializar ou consumir todos os recursos (como memória ou processamento, por exemplo) de forma que ele não possa mais fornecer seu serviço.Assinale a alternativa que preenche corretamente a lacuna do enunciado.
  1. Aspoofing
  2. Bphishing
  3. CAtaque de negação de serviço (DoS)
  4. Dransomware
  5. Eengenharia social
Revelar gabarito e comentário

GabaritoC — Ataque de negação de serviço (DoS)

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque de negação de serviço (DoS)

Gabarito: letra C. O ataque descrito — tornar recursos indisponíveis por sobrecarga, sem invasão do sistema — é a definição exata de ataque de negação de serviço (Denial of Service – DoS). O texto do enunciado reproduz literalmente o conceito: "tentativa de tornar os recursos de um sistema indisponíveis" e "invalidação por sobrecarga".

O conteúdo de apoio da Wikipédia confirma a definição:

O ataque de negação de serviço (…), é um ataque virtual que tenta tornar os recursos de um sistema indisponíveis para os seus utilizadores. Não é uma invasão do sistema, mas sim a invalidação por sobrecarga. Os ataques de negação de serviço são feitos geralmente de duas formas: forçar o sistema vítima a reinicializar ou consumir todos os recursos (como memória ou processamento, por exemplo) de forma que ele não possa mais fornecer seu serviço.

As demais alternativas descrevem ameaças distintas:

Alternativa A — ❌ Incorreta

Spoofing é a falsificação de identidade (IP, e-mail, DNS) para enganar sistemas, não tem como objetivo sobrecarregar recursos.

Alternativa B — ❌ Incorreta

Phishing é uma tentativa de obter dados confidenciais (senhas, números de cartão) por meio de mensagens fraudulentas, não causa indisponibilidade por sobrecarga.

Alternativa C — ✅ Correta ⟵ GABARITO

Conforme exposto acima, a descrição casa perfeitamente com o ataque de negação de serviço (DoS).

Alternativa D — ❌ Incorreta

Ransomware é um tipo de malware que sequestra dados (criptografando-os) e exige resgate financeiro, não sobrecarrega o sistema.

Alternativa E — ❌ Incorreta

Engenharia social explora a confiança humana para obter informações ou acesso, sem relação com sobrecarga de recursos.

NÃO CAIA NESSA!

A banca pode levar o candidato a confundir os nomes de ameaças. Note que "spoofing" e "phishing" também são ataques comuns, mas o enunciado descreve especificamente a negação de serviço: sobrecarga que inviabiliza o uso legítimo. Memorize a frase-chave: "indisponibilidade por sobrecarga" = DoS.

Gabarito: letra C.

Link permanente: /questoes/vu074364