← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2025

Questão comentada de Segurança da Informação

DDoS (Distributed Denial of Service) é um ataque malicioso em que múltiplos dispositivos comprometidos, conhecidos como botnets, são usados para sobrecarregar um servidor, rede ou serviço, tornando-o inacessível para os usuários legítimos. Sobre as características do ataque DDoS, o procedimento realizado por esse ataque para esconder a origem do tráfego maliciosoé a utilização

Gabarito: C

O DDoS é aquele ataque de “multidão virtual” que tenta derrubar um serviço ao inundá-lo com tráfego, pedidos ou conexões até ele ficar lento ou indisponível. A palavra-chave aqui é distribuído: em vez de uma máquina só, vários dispositivos comprometidos participam do ataque, geralmente formando uma botnet. Isso aumenta muito o volume de tráfego e dificulta a defesa. Quando a questão fala em esconder a origem do tráfego malicioso, o ponto clássico é o IP spoofing. Nessa técnica, o atacante falsifica o endereço IP de origem nos pacotes, fazendo parecer que o tráfego veio de outro lugar. Em ataques de negação de serviço, isso ajuda a embaralhar a investigação e a resposta defensiva, embora não “some” magicamente com o tráfego, que ainda pode ser detectado por outros padrões. A alternativa C está correta exatamente por isso: o DDoS pode usar IP spoofing para mascarar a origem dos pacotes e dificultar o rastreamento do ataque. Em provas, a banca costuma cobrar essa relação direta entre DDoS, botnet e falsificação de origem. Não confunda com proxy oculto, criptografia ou tráfego legítimo. Criptografia protege confidencialidade, não esconde a origem do ataque; e “usar tráfego legítimo” não é o mecanismo típico de mascaramento de origem em DDoS. Em resumo: derrubar é uma coisa, esconder de onde veio é outra, e aqui a resposta é a técnica de falsificar o IP.

Continue treinando

Questões relacionadas