← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2023

Questão comentada de Segurança da Informação

Assinale a opção que apresenta um ataque que consuma todos os recursos do sistema, ferindo a disponibilidade como propriedade de segurança da informação e não permitindo o acesso normal a um sistema por usuários legítimos.

Gabarito: E

A questão trata de ataques que afetam a disponibilidade, um dos pilares da segurança da informação junto com confidencialidade e integridade. Quando um ataque faz o sistema gastar tantos recursos que ele fica lento, instável ou totalmente inacessível para usuários legítimos, estamos diante de uma negação de serviço. A lógica é simples: se o objetivo do atacante é “derrubar” o serviço, ele pode sobrecarregar a rede, a aplicação, a memória, a CPU ou qualquer outro recurso essencial. O resultado prático é aquele clássico cenário em que o sistema até existe, mas ninguém consegue usar. É o famoso “funciona para o ataque, não funciona para você”. Por isso, o gabarito é a letra E. A negação de serviço (DoS, de Denial of Service) viola diretamente a disponibilidade, pois impede ou degrada o acesso normal ao sistema. Se houver vários origens atacando ao mesmo tempo, fala-se em DDoS, mas a ideia central continua a mesma: consumir recursos até o serviço parar de atender adequadamente. As demais alternativas descrevem outros tipos de ameaça, mas nenhuma tem esse foco de exaurir recursos e indisponibilizar o sistema. Em provas, a banca costuma cobrar exatamente essa associação direta entre ataque e propriedade da segurança da informação: disponibilidade = acesso ao sistema quando necessário.

Continue treinando

Questões relacionadas