Assinale a opção que corresponde a um ataque que se caracteriza pela inundação de um recurso de rede para torná-lo lento ou inacessível para usuários legítimos.
- A)phishing
Errada, porque phishing é fraude para enganar o usuário e obter dados, não um ataque de sobrecarga de rede.
- B)negação de serviço
Certa, porque negação de serviço consiste em sobrecarregar um recurso para torná-lo lento ou indisponível.
- C)ransoware
Errada, porque ransomware criptografa ou bloqueia dados para extorsão, e não visa inundar o serviço de rede.
- D)XSS
Errada, porque XSS explora execução de scripts em páginas web, não a indisponibilidade por excesso de tráfego.
- E)SQL injection
Errada, porque SQL injection ataca consultas ao banco de dados, buscando manipulação ou vazamento de dados, não queda por inundação.
Gabarito: B
A questão descreve um ataque cujo objetivo é sobrecarregar um serviço, site, servidor ou qualquer recurso de rede até que ele fique lento ou indisponível para quem usa legitimamente. Isso é o famoso ataque de negação de serviço, ou DoS (e, quando vem de várias máquinas ao mesmo tempo, DDoS). A lógica é simples: em vez de “invadir” para roubar dados, o atacante quer derrubar a disponibilidade. E disponibilidade, no tripé da segurança da informação, é justamente o “fazer funcionar quando precisa”. Na prática, o ataque pode usar um volume enorme de requisições, consumo de banda, exaustão de conexões ou de processamento. O resultado é o mesmo: o sistema fica engasgado, como uma fila infinita na padaria em dia de pão quente. O usuário legítimo tenta acessar e não consegue, ou encontra tudo muito lento. Por isso, o gabarito é a letra B. A expressão “inundação de um recurso de rede para torná-lo lento ou inacessível” é praticamente a definição de negação de serviço. Em doutrina de segurança, isso é classificado como ataque à disponibilidade, um dos pilares da CIA triad (confidencialidade, integridade e disponibilidade). As outras alternativas tratam de ataques com outra finalidade: phishing busca enganar a vítima, ransomware sequestra dados para exigir resgate, XSS injeta script malicioso em páginas web e SQL injection explora falhas em consultas a banco de dados. Cada uma com sua “personalidade”, mas nenhuma com o foco principal de derrubar o serviço pela sobrecarga.