← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

Preocupados com a possibilidade de interrupção no negócio em caso de falhas na infraestrutura de TI, os responsáveis pela empresa XPTO solicitaram a elaboração de um plano contendo ações que fossem efetivas em caso de um ataque DDOS contra a empresa. Assinale a opção que contém ações que poderiam proteger a empresa do referido ataque.

Gabarito: E

Ataque DDoS é aquele cenário em que o alvo não é invadido de forma silenciosa, mas sim sufocado: muitos acessos simultâneos fazem o serviço ficar indisponível. Em plano de continuidade de negócios, a ideia não é só “apagar incêndio”, mas garantir que o sistema continue respirando mesmo sob pressão. Para esse tipo de ataque, as medidas mais efetivas costumam envolver mitigação na borda da rede e no provedor, como serviços anti-DDoS, scrubbing centers, filtragem de tráfego, rate limiting e regras no firewall para limitar chamadas excessivas a serviços. Isso ajuda a bloquear ou reduzir o volume malicioso antes que ele derrube a infraestrutura interna. É por isso que a alternativa E é a correta: ela combina proteção oferecida pela provedora de internet com filtros no firewall para limitar a taxa de requisições. Em DDoS, não basta ter equipamento “mais forte”; o essencial é conter o volume de tráfego e distribuir a defesa antes que o gargalo chegue ao ambiente da empresa. A lógica também conversa com boas práticas de continuidade e resiliência, muito usadas em segurança da informação: prevenção, mitigação e resposta rápida. Em prova, quando aparecer DDoS, pense em redução de volume, filtragem, absorção de tráfego e serviços especializados de proteção, e não em soluções genéricas de segurança de endpoint.

Continue treinando

Questões relacionadas