Preocupados com a possibilidade de interrupção no negócio em caso de falhas na infraestrutura de TI, os responsáveis pela empresa XPTO solicitaram a elaboração de um plano contendo ações que fossem efetivas em caso de um ataque DDOS contra a empresa. Assinale a opção que contém ações que poderiam proteger a empresa do referido ataque.
- A)Implementação de antivírus nos servidores e a contratação de um novo circuito de internet.
Errada, porque antivírus não protege contra DDoS e um novo circuito de internet, sozinho, não trata a origem do ataque nem filtra o tráfego malicioso.
- B)Implementação de IPV6 na rede substituindo o IPV4.
Errada, porque trocar IPv4 por IPv6 não impede ataque DDoS; a mudança de protocolo não resolve o problema de sobrecarga por volume de requisições.
- C)Desativação da VPN.
Errada, porque desativar VPN não é medida de proteção contra DDoS e pode até prejudicar o acesso legítimo dos usuários.
- D)Contratação de serviço de teste de intrusão e troca de um firewall por um modelo com mais capacidade.
Errada, porque teste de intrusão serve para avaliar vulnerabilidades, não para mitigar DDoS, e um firewall mais potente sem estratégia de filtragem pode continuar insuficiente.
- E)Contratação de um serviço de proteção contra-ataques na provedora de internet e implementação de filtros no firewall delimitando a velocidade de chamada a serviços.
Certa, porque serviço anti-DDoS no provedor e filtros no firewall com limitação de chamadas ajudam a absorver, bloquear e reduzir o tráfego abusivo do ataque.
Gabarito: E
Ataque DDoS é aquele cenário em que o alvo não é invadido de forma silenciosa, mas sim sufocado: muitos acessos simultâneos fazem o serviço ficar indisponível. Em plano de continuidade de negócios, a ideia não é só “apagar incêndio”, mas garantir que o sistema continue respirando mesmo sob pressão. Para esse tipo de ataque, as medidas mais efetivas costumam envolver mitigação na borda da rede e no provedor, como serviços anti-DDoS, scrubbing centers, filtragem de tráfego, rate limiting e regras no firewall para limitar chamadas excessivas a serviços. Isso ajuda a bloquear ou reduzir o volume malicioso antes que ele derrube a infraestrutura interna. É por isso que a alternativa E é a correta: ela combina proteção oferecida pela provedora de internet com filtros no firewall para limitar a taxa de requisições. Em DDoS, não basta ter equipamento “mais forte”; o essencial é conter o volume de tráfego e distribuir a defesa antes que o gargalo chegue ao ambiente da empresa. A lógica também conversa com boas práticas de continuidade e resiliência, muito usadas em segurança da informação: prevenção, mitigação e resposta rápida. Em prova, quando aparecer DDoS, pense em redução de volume, filtragem, absorção de tráfego e serviços especializados de proteção, e não em soluções genéricas de segurança de endpoint.