Sobre a natureza dos ataques do tipo DoS e DDoS em redes de computadores, assinale a afirmativa correta.
- A)Enviam numerosos e-mails com links falsos, direcionados para programas e downloads maliciosos.
Errada: isso descreve phishing ou engenharia social, com e-mails maliciosos e links falsos, não um ataque de negação de serviço.
- B)Interceptam a comunicação em locais públicos em busca de informações sobre logins/senhas, dentre outras.
Errada: a ideia aqui é de interceptação de comunicação, típica de sniffing ou ataques em redes inseguras, e não de sobrecarga de serviço.
- C)Tentam assumir remotamente o controle de outros computadores por meio de vulnerabilidades no Firewall.
Errada: assumir controle remoto por vulnerabilidade é exploração/invasão, não DoS ou DDoS.
- D)Tentam sobrecarregar um ou mais servidores de modo a impedir o funcionamento normal dos serviços.
Certa: DoS e DDoS buscam sobrecarregar servidores ou a rede para indisponibilizar o serviço.
- E)Usam “força bruta” para descobrir, por tentativa e erro, logins/senhas para invadir contas e acessar dados sensíveis.
Errada: força bruta é tentativa e erro para descobrir credenciais, o que caracteriza ataque de autenticação, não negação de serviço.
Gabarito: D
Ataques de DoS (Denial of Service) e DDoS (Distributed Denial of Service) têm uma ideia central bem simples: tirar um serviço do ar ou torná-lo tão lento que ninguém consegue usar direito. Em vez de invadir a máquina com senha mágica, o atacante faz o alvo engasgar com excesso de requisições, tráfego ou consumo de recursos como CPU, memória e banda. No DDoS, isso vem de várias origens ao mesmo tempo, o que dificulta ainda mais a defesa. Pense como um tumulto na porta de um restaurante: não precisa entrar na cozinha para atrapalhar o funcionamento, basta lotar a entrada. Em redes, o efeito prático é a indisponibilidade do serviço, que é exatamente o objetivo do ataque. Por isso, a essência do DoS e do DDoS é a sobrecarga intencional do alvo. A alternativa D descreve isso corretamente ao dizer que os ataques tentam sobrecarregar um ou mais servidores para impedir o funcionamento normal dos serviços. É a definição clássica desses ataques, tanto em doutrina de segurança da informação quanto na prática de redes. As demais alternativas tratam de phishing, sniffing, exploração de vulnerabilidade para invasão e brute force, que são outros tipos de ataque, mas não DoS/DDoS.