Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2023
Segurança da Informação›Ataques e ameaças
Código
vu078932
Banca
VUNESP
Órgão
TCM-SP
Ano
2023
Nível
Superior
Cargo
Auditor de Controle Externo - Especialidade: Tecnologia da Informação
Ataques de negação de serviço (Denial of Service – DoS) podem ser realizados de diversas formas, como por meio
Ada interceptação de tráfego, inspecionando os dados trafegados em redes de computadores, utilizando programas específicos para a captura de informações sensíveis, como senhas.
Bda descoberta, por tentativa e erro, da senha de um usuário conhecido de um computador ligado à Internet, para então ser possível acessar sites, computadores e serviços em nome desse usuário.
Cdo envio de grande quantidade de requisições para um serviço de um computador atacado, consumindo os recursos necessários ao seu funcionamento, o que impede que as requisições dos demais usuários sejam atendidas.
Ddo furto de senhas de acesso à interface Web usada para administração remota de um computador ligado à Internet.
Edo mascaramento de pacotes IP com endereços remetentes falsificados, impedindo que o atacante seja identificado.
Revelar gabarito e comentário▾
GabaritoC — do envio de grande quantidade de requisições para um serviço de um computador atacado, consumindo os recursos necessários ao seu funcionamento, o que impede que as requisições dos demais usuários sejam atendidas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de Negação de Serviço (DoS)
Gabarito: letra C. O ataque de negação de serviço (DoS) tem como objetivo tornar um serviço indisponível, geralmente por meio do envio massivo de requisições que consomem os recursos do sistema alvo. A alternativa C descreve exatamente esse mecanismo: "envio de grande quantidade de requisições para um serviço de um computador atacado, consumindo os recursos necessários ao seu funcionamento, o que impede que as requisições dos demais usuários sejam atendidas." As demais alternativas descrevem outros tipos de ataque (sniffing, força bruta, furto de senhas, spoofing) que não se enquadram como negação de serviço.
Ataques cibernéticos: DoS (negação de serviço) (Objetivo: indisponibilidade, Mecanismo: envio massivo de requisições, Consome recursos do sistema); Sniffing (interceptação) (Objetivo: confidencialidade, Captura dados trafegados); Força bruta (Objetivo: acesso não autorizado, Tentativa e erro de senhas); Furto de senhas (Objetivo: acesso não autorizado, Administração remota); IP Spoofing (mascaramento) (Objetivo: ocultação do atacante, Pacotes com remetente falsificado)
Alternativa A — ❌ Incorreta
Descreve interceptação de tráfego (sniffing) para captura de informações sensíveis. Embora seja um ataque à confidencialidade, não visa indisponibilidade e, portanto, não é DoS.
Alternativa B — ❌ Incorreta
Descreve ataque de força bruta para descoberta de senhas. Esse ataque pode levar a acesso não autorizado, mas não tem como objetivo primário a negação de serviço.
Alternativa C — ✅ Correta ⟵ GABARITO
Define corretamente o ataque DoS: sobrecarga de requisições consumindo recursos, impedindo o atendimento a usuários legítimos.
Alternativa D — ❌ Incorreta
Descreve furto de senhas de administração remota. É um ataque de acesso não autorizado, não de negação de serviço.
Alternativa E — ❌ Incorreta
Descreve mascaramento de IP (IP spoofing). Essa técnica pode ser usada em diversos ataques, mas não constitui, por si só, um ataque DoS. O spoofing geralmente visa ocultar a identidade do atacante, não sobrecarregar recursos.
PEGA ESSA DICA!
A chave para identificar um ataque DoS é o objetivo de indisponibilidade. Pergunte-se: "O objetivo principal deste ataque é impedir o acesso legítimo a um serviço?" Se sim, é DoS; caso contrário, é outro tipo de ataque (ex.: sniffing busca confidencialidade, força bruta busca acesso, spoofing busca ocultação).