← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

Um cibercriminoso tentou obstruir o acesso ao portal institucional de uma empresa sobrecarregando os servidores web com muitas requisições HTTP simultâneas, de forma a deixar os servidores e site lento e indisponível para acesso. Esse tipo de ataque cibernético que inunda servidores da Web com solicitações que impedem a conexão de seus usuários regulares é denominado

Gabarito: C

A questão descreve um ataque em que o criminoso envia um volume enorme de requisições HTTP ao mesmo tempo para “afogar” o servidor e tirar o site do ar. Isso é o clássico ataque de negação de serviço, ou DoS (Denial of Service), cuja ideia é justamente impedir que usuários legítimos consigam acessar o serviço. Pense assim: o servidor até pode estar funcionando, mas fica tão ocupado atendendo pedidos falsos ou excessivos que não sobra recurso para quem realmente quer usar o sistema. O efeito prático é lentidão extrema, instabilidade e, muitas vezes, indisponibilidade total. Na versão mais conhecida, quando várias máquinas participam do ataque, fala-se em DDoS (Distributed Denial of Service). Aqui, porém, a descrição foi genérica e compatível com DoS. Em provas, a banca costuma cobrar esse conceito como ataque de sobrecarga de recursos, especialmente em serviços web. Por isso o gabarito é a letra C. As demais alternativas tratam de outros conceitos de segurança, mas não representam a técnica de inundar um servidor com solicitações para negar acesso aos usuários regulares.

Continue treinando

Questões relacionadas