← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

Marcos trabalha no setor de segurança de redes da empresa X Ltda. e, ao observar o arquivo de log do roteador, notou uma grande quantidade de acessos indesejados, provenientes de diferentes servidores, em curto espaço de tempo. Durante o período em que ocorreram os acessos, diversas reclamações acerca do tempo de resposta foram recebidas pela equipe de suporte. Marcos concluiu, corretamente, que ocorreu um ataque do tipo:

Gabarito: C

A questão descreve uma enxurrada de acessos vindo de vários servidores, em um curto intervalo de tempo, com impacto perceptível no tempo de resposta do serviço. Esse cenário é clássico de ataque de negação de serviço distribuída, o famoso DDoS. A ideia aqui não é invadir a máquina para roubar senha nem instalar malware sofisticado: é saturar o recurso, como se muitas pessoas resolvessem ligar ao mesmo tempo para o mesmo número e a linha simplesmente travasse. No DDoS, o ataque vem de múltiplas origens, normalmente máquinas zumbis de uma botnet, o que dificulta a contenção e a identificação da fonte principal. O efeito prático costuma ser lentidão, indisponibilidade parcial ou total e várias reclamações de usuários, exatamente como o enunciado narra. As outras alternativas falam de ameaças com outra lógica: phishing tenta enganar a vítima, ransomware sequestra dados por criptografia, backdoor cria uma porta de acesso oculto e keylogger registra teclas digitadas. Nenhuma delas combina com a pista central da questão, que é sobre volume massivo de acessos e degradação de desempenho. Em prova, sempre que aparecerem muitos acessos simultâneos, vindos de várias origens, causando indisponibilidade ou lentidão, pense em negação de serviço distribuída. A banca gosta muito de trocar o foco da história, mas aqui ela deixou a trilha bem clara.

Continue treinando

Questões relacionadas