Pular para o conteúdo principal

Questão de Segurança da Informação — Negação de Serviço (DoS) — VUNESP 2025

Segurança da InformaçãoNegação de Serviço (DoS)
Código
vu223052
Banca
VUNESP
Órgão
TJM SP
Ano
2025
Cargo
Ana SIJ ( )
Conceitualmente, a principal diferença entre um ataque do tipo DoS e um DDoS é que o ataque do tipo DoS
  1. Atem como alvo específico o sistema operacional Linux (bastante comum em servidores da Internet), enquanto o DDoS é capaz de atacar múltiplos sistemas operacionais.
  2. Btem como alvo o protocolo de camada de transporte UDP, enquanto o DDoS tem como alvo o TCP, de modo que as aplicações que podem ser atacadas são distintas entre ambos.
  3. Ctem como alvo servidores de aplicações web, enquanto o DDoS tem como alvo o lado do cliente, principalmente os navegadores de Internet.
  4. Dé lançado, em geral, a partir de uma única origem, enquanto o DDoS é lançado a partir de múltiplas origens simultaneamente, ainda que possa ser disparado por um comando único.
  5. Etem como alvo o protocolo de camada de rede IPv4, enquanto o DDoS tem como alvo o IPv6.
Revelar gabarito e comentário

GabaritoD — é lançado, em geral, a partir de uma única origem, enquanto o DDoS é lançado a partir de múltiplas origens simultaneamente, ainda que possa ser disparado por um comando único.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DoS e DDoS: a diferença está na origem do ataque

Gabarito: letra D. A principal diferença conceitual entre DoS (Denial of Service) e DDoS (Distributed Denial of Service) é a origem do ataque: o DoS é lançado, em geral, a partir de uma única origem, enquanto o DDoS é lançado a partir de múltiplas origens simultaneamente, ainda que possa ser disparado por um comando único. Essa é a definição clássica que separa os dois termos, e é exatamente o que a alternativa D afirma.

O ataque de negação de serviço (DoS) é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet. O objetivo é esgotar recursos (como memória, processamento ou largura de banda) ou explorar vulnerabilidades para tornar o serviço indisponível para usuários legítimos. Quando essa mesma técnica é utilizada de forma coordenada e distribuída, ou seja, quando um conjunto de computadores é utilizado no ataque, recebe o nome de negação de serviço distribuído, ou DDoS. No DDoS, o atacante controla uma rede de máquinas comprometidas (chamadas de zumbis ou bots), organizadas em um botnet, e as comanda para atacar o alvo simultaneamente. A diferença fundamental, portanto, não está no alvo (que pode ser qualquer sistema), nem no protocolo utilizado (TCP, UDP, ICMP, etc.), mas sim na quantidade de origens do tráfego malicioso.

Para entender na prática: imagine que um único computador envie milhares de requisições a um servidor web até sobrecarregá-lo — isso é um ataque DoS. Agora imagine que o atacante comprometa 10.000 computadores ao redor do mundo e os ordene a enviar requisições ao mesmo servidor ao mesmo tempo — isso é um ataque DDoS. A defesa contra cada um é diferente: contra o DoS, basta bloquear o endereço IP da origem; contra o DDoS, o bloqueio é muito mais difícil, pois o tráfego vem de milhares de IPs distintos, muitas vezes espalhados geograficamente. É por isso que o DDoS é considerado uma ameaça muito mais severa e difícil de mitigar.

A banca explora justamente essa confusão: o candidato que não domina o conceito pode ser atraído por alternativas que falam de sistemas operacionais, protocolos ou camadas de rede, quando na verdade a distinção central é a distribuição das origens. Guarde essa fronteira: DoS = uma origem; DDoS = múltiplas origens coordenadas. É exatamente nela que as alternativas se dividem.

Critério

DoS

DDoS

Origem do ataque

Única (um computador)

Múltiplas origens simultâneas (botnet/zumbis)

Controle

Direto pelo atacante

Coordenado por comando único (atacante controla a rede)

Mitigação

Bloqueio do IP de origem (mais simples)

Bloqueio difícil (tráfego de milhares de IPs distintos)

Severidade

Menor

Maior (ameaça mais severa)

1DoS
Origem única
Bloqueio por IP
2DDoS
Múltiplas origens
Botnet/zumbis
Difícil mitigação
3Alvo e protocolo
Qualquer sistema
TCP, UDP, ICMP
IPv4 ou IPv6
DoS vs DDoS
LEVELsoulevel.com.br
DoS vs DDoS: DoS (Origem única, Bloqueio por IP); DDoS (Múltiplas origens, Botnet/zumbis, Difícil mitigação); Alvo e protocolo (Qualquer sistema, TCP, UDP, ICMP, IPv4 ou IPv6)

Alternativa A — ❌ Incorreta

Afirma que o DoS tem como alvo específico o sistema operacional Linux, enquanto o DDoS ataca múltiplos sistemas operacionais. Isso é falso: tanto o DoS quanto o DDoS podem ter como alvo qualquer sistema operacional (Windows, Linux, macOS, etc.) ou qualquer serviço de rede. A diferença entre eles não está no sistema operacional alvo, mas na origem do ataque. A banca tenta confundir o candidato associando o ataque a um sistema específico, o que não procede.

Alternativa B — ❌ Incorreta

Afirma que o DoS tem como alvo o protocolo UDP, enquanto o DDoS tem como alvo o TCP. Isso é incorreto: tanto o DoS quanto o DDoS podem explorar diversos protocolos, incluindo TCP (como no SYN Flood), UDP (como no UDP Flood), ICMP (como no Smurf), entre outros. A escolha do protocolo é uma característica da técnica específica utilizada, não uma distinção entre DoS e DDoS. A diferença conceitual entre os dois continua sendo a origem do ataque.

Alternativa C — ❌ Incorreta

Afirma que o DoS tem como alvo servidores de aplicações web, enquanto o DDoS tem como alvo o lado do cliente (navegadores). Isso é falso: tanto o DoS quanto o DDoS podem ter como alvo servidores web, servidores de e-mail, bancos de dados, redes inteiras ou qualquer recurso conectado à Internet. O alvo não é o que distingue os dois ataques. Além disso, o DDoS não tem como alvo específico o navegador do cliente; ele visa, em geral, o servidor ou a infraestrutura de rede da vítima.

Alternativa D — ✅ Correta ⟵ GABARITO

Esta é a definição correta. O DoS é lançado, em geral, a partir de uma única origem (um único computador), enquanto o DDoS é lançado a partir de múltiplas origens simultaneamente (um conjunto de computadores coordenados), ainda que possa ser disparado por um comando único. Essa é a distinção conceitual clássica entre os dois termos, conforme a literatura de segurança da informação. O detalhe final — "ainda que possa ser disparado por um comando único" — reforça a ideia de que, no DDoS, o atacante pode controlar todas as máquinas a partir de um único ponto de comando, mas o tráfego de ataque parte de várias origens.

Alternativa E — ❌ Incorreta

Afirma que o DoS tem como alvo o protocolo IPv4, enquanto o DDoS tem como alvo o IPv6. Isso é incorreto: tanto o DoS quanto o DDoS podem operar sobre IPv4 ou IPv6, dependendo da infraestrutura da vítima e da técnica utilizada. A versão do protocolo de rede não é o que distingue os dois ataques. A diferença fundamental permanece sendo a origem do ataque.

Gabarito: letra D

Link permanente: /questoes/vu223052