Determinado ataque computacional utiliza o envio proposital de uma quantidade descomunal de requisições para um serviço oferecido por canais da Internet; o objetivo é consumir totalmente os recursos de processamento e de memória necessários ao funcionamento do serviço, a ponto de impedir que requisições de outros usuários possam ser atendidas. Trata-se de um ataque do tipo
- A)phishing.
Phishing é golpe de engenharia social para enganar o usuário e obter dados, não para esgotar recursos de um serviço.
- B)defacement.
Defacement é a alteração indevida da aparência ou do conteúdo de um site, e não a sobrecarga de requisições.
- C)negação de serviço.
Correta: o enunciado descreve a sobrecarga proposital de um serviço para impedir seu funcionamento, típico ataque de negação de serviço.
- D)força bruta.
Força bruta é tentativa repetida de adivinhar senhas ou chaves, não um ataque de indisponibilidade por excesso de requisições.
- E)sniffing.
Sniffing é a captura de tráfego na rede para निरीção/espionagem, e não a saturação de recursos do serviço.
Gabarito: C
Esse enunciado descreve bem um ataque cujo objetivo não é invadir a conta, roubar senha ou alterar o site, mas sim derrubar o serviço. A ideia é simples e cruel: mandar requisições demais para esgotar processamento, memória ou largura de banda, fazendo o sistema “engasgar” até parar de atender usuários legítimos. Isso é o clássico ataque de negação de serviço, ou DoS. Quando a sobrecarga vem de várias máquinas ao mesmo tempo, muita gente chama de DDoS, isto é, negação de serviço distribuída. Em ambos os casos, a finalidade é a mesma: tirar o serviço do ar ou degradar seu funcionamento a ponto de ele ficar inútil. Perceba que o texto da questão até entrega a resposta: fala em quantidade descomunal de requisições e consumo total de recursos de processamento e memória. Isso é a cara de negação de serviço, porque o alvo é a disponibilidade, um dos pilares da segurança da informação ao lado de confidencialidade e integridade. Logo, o gabarito é a letra C. Em doutrina de segurança da informação, esse tipo de ataque é descrito justamente como sobrecarga intencional de um serviço para impedir o atendimento normal de usuários legítimos.