Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2023

Segurança da InformaçãoAtaques e ameaças
Código
vu078932
Banca
VUNESP
Órgão
TCM-SP
Ano
2023
Nível
Superior
Cargo
Auditor de Controle Externo - Especialidade: Tecnologia da Informação
Ataques de negação de serviço (Denial of Service – DoS) podem ser realizados de diversas formas, como por meio
  1. Ada interceptação de tráfego, inspecionando os dados trafegados em redes de computadores, utilizando programas específicos para a captura de informações sensíveis, como senhas.
  2. Bda descoberta, por tentativa e erro, da senha de um usuário conhecido de um computador ligado à Internet, para então ser possível acessar sites, computadores e serviços em nome desse usuário.
  3. Cdo envio de grande quantidade de requisições para um serviço de um computador atacado, consumindo os recursos necessários ao seu funcionamento, o que impede que as requisições dos demais usuários sejam atendidas.
  4. Ddo furto de senhas de acesso à interface Web usada para administração remota de um computador ligado à Internet.
  5. Edo mascaramento de pacotes IP com endereços remetentes falsificados, impedindo que o atacante seja identificado.
Revelar gabarito e comentário

GabaritoC — do envio de grande quantidade de requisições para um serviço de um computador atacado, consumindo os recursos necessários ao seu funcionamento, o que impede que as requisições dos demais usuários sejam atendidas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de Negação de Serviço (DoS)

Gabarito: letra C. O ataque de negação de serviço (DoS) tem como objetivo tornar um serviço indisponível, geralmente por meio do envio massivo de requisições que consomem os recursos do sistema alvo. A alternativa C descreve exatamente esse mecanismo: "envio de grande quantidade de requisições para um serviço de um computador atacado, consumindo os recursos necessários ao seu funcionamento, o que impede que as requisições dos demais usuários sejam atendidas." As demais alternativas descrevem outros tipos de ataque (sniffing, força bruta, furto de senhas, spoofing) que não se enquadram como negação de serviço.

1DoS (negação de serviço)
Objetivo: indisponibilidade
Mecanismo: envio massivo de requisições
Consome recursos do sistema
2Sniffing (interceptação)
Objetivo: confidencialidade
Captura dados trafegados
3Força bruta
Objetivo: acesso não autorizado
Tentativa e erro de senhas
4Furto de senhas
Objetivo: acesso não autorizado
Administração remota
5IP Spoofing (mascaramento)
Objetivo: ocultação do atacante
Pacotes com remetente falsificado
Ataques cibernéticos
LEVELsoulevel.com.br
Ataques cibernéticos: DoS (negação de serviço) (Objetivo: indisponibilidade, Mecanismo: envio massivo de requisições, Consome recursos do sistema); Sniffing (interceptação) (Objetivo: confidencialidade, Captura dados trafegados); Força bruta (Objetivo: acesso não autorizado, Tentativa e erro de senhas); Furto de senhas (Objetivo: acesso não autorizado, Administração remota); IP Spoofing (mascaramento) (Objetivo: ocultação do atacante, Pacotes com remetente falsificado)

Alternativa A — ❌ Incorreta

Descreve interceptação de tráfego (sniffing) para captura de informações sensíveis. Embora seja um ataque à confidencialidade, não visa indisponibilidade e, portanto, não é DoS.

Alternativa B — ❌ Incorreta

Descreve ataque de força bruta para descoberta de senhas. Esse ataque pode levar a acesso não autorizado, mas não tem como objetivo primário a negação de serviço.

Alternativa C — ✅ Correta ⟵ GABARITO

Define corretamente o ataque DoS: sobrecarga de requisições consumindo recursos, impedindo o atendimento a usuários legítimos.

Alternativa D — ❌ Incorreta

Descreve furto de senhas de administração remota. É um ataque de acesso não autorizado, não de negação de serviço.

Alternativa E — ❌ Incorreta

Descreve mascaramento de IP (IP spoofing). Essa técnica pode ser usada em diversos ataques, mas não constitui, por si só, um ataque DoS. O spoofing geralmente visa ocultar a identidade do atacante, não sobrecarregar recursos.

PEGA ESSA DICA!

A chave para identificar um ataque DoS é o objetivo de indisponibilidade. Pergunte-se: "O objetivo principal deste ataque é impedir o acesso legítimo a um serviço?" Se sim, é DoS; caso contrário, é outro tipo de ataque (ex.: sniffing busca confidencialidade, força bruta busca acesso, spoofing busca ocultação).

Link permanente: /questoes/vu078932