← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2023

Questão comentada de Segurança da Informação

Determinado ataque computacional utiliza o envio proposital de uma quantidade descomunal de requisições para um serviço oferecido por canais da Internet; o objetivo é consumir totalmente os recursos de processamento e de memória necessários ao funcionamento do serviço, a ponto de impedir que requisições de outros usuários possam ser atendidas. Trata-se de um ataque do tipo

Gabarito: C

Esse enunciado descreve bem um ataque cujo objetivo não é invadir a conta, roubar senha ou alterar o site, mas sim derrubar o serviço. A ideia é simples e cruel: mandar requisições demais para esgotar processamento, memória ou largura de banda, fazendo o sistema “engasgar” até parar de atender usuários legítimos. Isso é o clássico ataque de negação de serviço, ou DoS. Quando a sobrecarga vem de várias máquinas ao mesmo tempo, muita gente chama de DDoS, isto é, negação de serviço distribuída. Em ambos os casos, a finalidade é a mesma: tirar o serviço do ar ou degradar seu funcionamento a ponto de ele ficar inútil. Perceba que o texto da questão até entrega a resposta: fala em quantidade descomunal de requisições e consumo total de recursos de processamento e memória. Isso é a cara de negação de serviço, porque o alvo é a disponibilidade, um dos pilares da segurança da informação ao lado de confidencialidade e integridade. Logo, o gabarito é a letra C. Em doutrina de segurança da informação, esse tipo de ataque é descrito justamente como sobrecarga intencional de um serviço para impedir o atendimento normal de usuários legítimos.

Continue treinando

Questões relacionadas