← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2025

Questão comentada de Segurança da Informação

Assinale a opção que corresponde a um ataque que se caracteriza pela inundação de um recurso de rede para torná-lo lento ou inacessível para usuários legítimos.

Gabarito: B

A questão descreve um ataque cujo objetivo é sobrecarregar um serviço, site, servidor ou qualquer recurso de rede até que ele fique lento ou indisponível para quem usa legitimamente. Isso é o famoso ataque de negação de serviço, ou DoS (e, quando vem de várias máquinas ao mesmo tempo, DDoS). A lógica é simples: em vez de “invadir” para roubar dados, o atacante quer derrubar a disponibilidade. E disponibilidade, no tripé da segurança da informação, é justamente o “fazer funcionar quando precisa”. Na prática, o ataque pode usar um volume enorme de requisições, consumo de banda, exaustão de conexões ou de processamento. O resultado é o mesmo: o sistema fica engasgado, como uma fila infinita na padaria em dia de pão quente. O usuário legítimo tenta acessar e não consegue, ou encontra tudo muito lento. Por isso, o gabarito é a letra B. A expressão “inundação de um recurso de rede para torná-lo lento ou inacessível” é praticamente a definição de negação de serviço. Em doutrina de segurança, isso é classificado como ataque à disponibilidade, um dos pilares da CIA triad (confidencialidade, integridade e disponibilidade). As outras alternativas tratam de ataques com outra finalidade: phishing busca enganar a vítima, ransomware sequestra dados para exigir resgate, XSS injeta script malicioso em páginas web e SQL injection explora falhas em consultas a banco de dados. Cada uma com sua “personalidade”, mas nenhuma com o foco principal de derrubar o serviço pela sobrecarga.

Continue treinando

Questões relacionadas