O setor de TI de uma empresa percebe que, repentinamente, o...

Próximas questões
Com base no mesmo assunto
Q3770963 Segurança da Informação
O setor de TI de uma empresa percebe que, repentinamente, o servidor responsável pelo site institucional passou a responder muito lentamente. Os gráficos de monitoramento mostram que o processador está constantemente em 100% de uso, embora o número de visitantes legítimos não tenha aumentado. A análise de tráfego revela um fluxo contínuo e repetitivo de requisições idênticas chegando em alta frequência, sempre direcionadas à mesma página, o que leva o servidor a ficar indisponível para os usuários reais. Identifique qual tipo de ataque pode estar ocorrendo nesse cenário: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: O critério decisivo foi a comparação entre os indícios do enunciado — requisições idênticas, em alta frequência, para a mesma página, com consumo total de processamento — e a finalidade típica de negação de serviço por sobrecarga.

Tema central: Ataque de negação de serviço
Análise das alternativas
A
Errada
Incorreta. Varredura de portas é técnica de reconhecimento para descobrir portas e serviços ativos. O caso não descreve mapeamento de serviços, mas sim degradação do servidor por carga repetitiva até a indisponibilidade.
B
Certa
A alternativa B está certa porque o quadro narrado corresponde ao critério técnico de DoS: envio massivo e repetitivo de requisições para consumir recursos do servidor e impedir o funcionamento normal do serviço. Os elementos descritos no caso — processamento saturado, tráfego contínuo e repetitivo e indisponibilidade para usuários legítimos — coincidem diretamente com esse mecanismo.
C
Errada
Incorreta. SQL Injection exige exploração da aplicação com envio de comandos maliciosos para manipular consultas ao banco de dados. O enunciado não traz indício de manipulação de consultas, campos de entrada ou dados; o núcleo do problema é a sobrecarga por requisições em massa.
D
Errada
Incorreta. Spoofing consiste em falsificar identidade ou origem para enganar o sistema. Aqui, o efeito central descrito é a indisponibilidade causada por grande volume de requisições, não a fraude de identidade como mecanismo principal.
E
Errada
Incorreta. Ransomware envolve bloqueio ou criptografia de arquivos com exigência de resgate. Nenhum desses elementos aparece no cenário, que trata de saturação do servidor e queda do serviço.
Pegadinha da questão
A confusão real era marcar uma alternativa ligada genericamente a rede ou tráfego malicioso, como spoofing ou varredura de portas, sem observar que o enunciado cobra o efeito principal: indisponibilidade por sobrecarga de requisições repetitivas.
Dica para questões semelhantes
  • Se o enunciado destaca volume repetitivo de requisições consumindo recursos e tirando o serviço do ar, o foco é negação de serviço por sobrecarga.
  • Diferencie pela finalidade: port scan reconhece serviços, SQL Injection manipula banco, spoofing falsifica origem e ransomware sequestra arquivos.
  • Não afirme DDoS sem dado de múltiplas origens; com os elementos fornecidos, o seguro é identificar DoS.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Rapaz as questões dessa banca são pior que da Cespe ou eu nunca estudei informática

meu amigo num é possível n, tá com o gabarito errado!

Alguém pra explicar esse gabarito? não seria a letra B?

acredito que esteja errado o gabarito. o correto seria a letra b.

"Ataque dos" geralmente se refere a  ou , que são tentativas maliciosas de sobrecarregar um servidor, site ou rede com tráfego para torná-los indisponíveis para usuários legítimos, usando uma única máquina (DoS) ou múltiplas máquinas comprometidas (botnets para DDoS) para inundar o alvo com solicitações. Esses ataques consomem os recursos do sistema, como memória e processamento, paralisando-o, e podem envolver ferramentas como LOIC, HOIC, Slowloris ou ataques de estouro de buffer (buffer overflow). 

GABARITO ERRADO, COLEGAS!

A questão refere-se claramente ao ataque ' DoS' , principalmente quando traz "leva o servidor a ficar indisponível"

IA

O cenário descreve um ataque DoS (Denial of Service): envio massivo e repetitivo de requisições idênticas a um mesmo recurso do servidor, elevando o uso de CPU a 100% e tornando o serviço indisponível para usuários legítimos.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo