Marcos trabalha no setor de segurança de redes da empresa X Ltda. e, ao observar o arquivo de log do roteador, notou uma grande quantidade de acessos indesejados, provenientes de diferentes servidores, em curto espaço de tempo. Durante o período em que ocorreram os acessos, diversas reclamações acerca do tempo de resposta foram recebidas pela equipe de suporte. Marcos concluiu, corretamente, que ocorreu um ataque do tipo:
- A)Phishing;
Errada, porque phishing é uma técnica de fraude para induzir a vítima a entregar dados, e não um ataque de saturação de serviço.
- B)Ransomware;
Errada, porque ransomware envolve bloqueio ou sequestro de arquivos por criptografia, não grande volume de acessos ao roteador.
- C)DDoS;
Certa, porque o enunciado descreve acessos massivos de várias origens em curto tempo, causando lentidão e indisponibilidade, típico de DDoS.
- D)Backdoor;
Errada, porque backdoor é um mecanismo de acesso oculto ao sistema, e não um ataque de sobrecarga de tráfego.
- E)Keylogger.
Errada, porque keylogger captura o que a vítima digita, sem relação com múltiplos acessos simultâneos e queda de desempenho.
Gabarito: C
A questão descreve uma enxurrada de acessos vindo de vários servidores, em um curto intervalo de tempo, com impacto perceptível no tempo de resposta do serviço. Esse cenário é clássico de ataque de negação de serviço distribuída, o famoso DDoS. A ideia aqui não é invadir a máquina para roubar senha nem instalar malware sofisticado: é saturar o recurso, como se muitas pessoas resolvessem ligar ao mesmo tempo para o mesmo número e a linha simplesmente travasse. No DDoS, o ataque vem de múltiplas origens, normalmente máquinas zumbis de uma botnet, o que dificulta a contenção e a identificação da fonte principal. O efeito prático costuma ser lentidão, indisponibilidade parcial ou total e várias reclamações de usuários, exatamente como o enunciado narra. As outras alternativas falam de ameaças com outra lógica: phishing tenta enganar a vítima, ransomware sequestra dados por criptografia, backdoor cria uma porta de acesso oculto e keylogger registra teclas digitadas. Nenhuma delas combina com a pista central da questão, que é sobre volume massivo de acessos e degradação de desempenho. Em prova, sempre que aparecerem muitos acessos simultâneos, vindos de várias origens, causando indisponibilidade ou lentidão, pense em negação de serviço distribuída. A banca gosta muito de trocar o foco da história, mas aqui ela deixou a trilha bem clara.