Assinale a opção que apresenta um ataque que consuma todos os recursos do sistema, ferindo a disponibilidade como propriedade de segurança da informação e não permitindo o acesso normal a um sistema por usuários legítimos.
- A)varredura de porta
Varredura de porta é uma técnica de reconhecimento para descobrir serviços e portas abertas, não um ataque voltado a derrubar a disponibilidade.
- B)pescaria de senha
Pescaria de senha é uma forma de phishing para capturar credenciais, atingindo principalmente a confidencialidade, não o consumo de recursos do sistema.
- C)engenharia social
Engenharia social explora o fator humano para induzir a vítima ao erro, mas não é o ataque clássico de exaurir recursos e impedir acesso normal.
- D)força bruta
Força bruta tenta adivinhar senhas por repetidas tentativas, o que pode gerar bloqueios, mas não descreve o ataque de indisponibilização por saturação de recursos.
- E)negação de serviço
Negação de serviço é exatamente o ataque que sobrecarrega recursos do sistema e impede o acesso normal por usuários legítimos.
Gabarito: E
A questão trata de ataques que afetam a disponibilidade, um dos pilares da segurança da informação junto com confidencialidade e integridade. Quando um ataque faz o sistema gastar tantos recursos que ele fica lento, instável ou totalmente inacessível para usuários legítimos, estamos diante de uma negação de serviço. A lógica é simples: se o objetivo do atacante é “derrubar” o serviço, ele pode sobrecarregar a rede, a aplicação, a memória, a CPU ou qualquer outro recurso essencial. O resultado prático é aquele clássico cenário em que o sistema até existe, mas ninguém consegue usar. É o famoso “funciona para o ataque, não funciona para você”. Por isso, o gabarito é a letra E. A negação de serviço (DoS, de Denial of Service) viola diretamente a disponibilidade, pois impede ou degrada o acesso normal ao sistema. Se houver vários origens atacando ao mesmo tempo, fala-se em DDoS, mas a ideia central continua a mesma: consumir recursos até o serviço parar de atender adequadamente. As demais alternativas descrevem outros tipos de ameaça, mas nenhuma tem esse foco de exaurir recursos e indisponibilizar o sistema. Em provas, a banca costuma cobrar exatamente essa associação direta entre ataque e propriedade da segurança da informação: disponibilidade = acesso ao sistema quando necessário.