Questão nº 93

Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 93)

CEBRASPE2025Analista Ambiental – Especialidade: Análise de RedesSegurança da Informação
Gabarito: Cver comentário ↓

Um servidor web de uma instituição pública recebeu um fluxo massivo e coordenado de dados, proveniente de milhares de computadores infectados geograficamente distribuídos, o que resultou na indisponibilidade total do serviço.

A modalidade de ataque descrita na situação hipotética apresentada é denominada

Resposta comentada

Gabarito Alternativa C

Um ataque DDoS (Negação de Serviço Distribuída) ocorre quando vários computadores infectados, chamados de botnet, enviam um volume massivo de acessos simultâneos para derrubar um sistema por sobrecarga.

  • (A) Incorreta: O brute force (força bruta) é uma tentativa de adivinhar senhas testando combinações infinitas, e não um fluxo de dados para derrubar servidores.
  • (B) Incorreta: O port scanning (varredura de portas) serve apenas para mapear quais portas e serviços estão abertos em uma máquina, funcionando como um "espião" e não gerando sobrecarga.
  • (C) Correta: É o gabarito porque descreve exatamente um ataque DDoS, caracterizado pelo uso de múltiplos computadores distribuídos (uma rede zumbi) para gerar tráfego massivo e esgotar os recursos do servidor web.
  • (D) Incorreta: O phishing é uma técnica de engenharia social focada em enganar usuários para roubar dados pessoais ou senhas, como falsos e-mails bancários.
  • (E) Incorreta: O eavesdropping (escuta clandestina) é a interceptação passiva de dados que trafegam na rede, sem derrubar serviços ou gerar sobrecarga de acessos.

Fonte: CEBRASPE SEMA AM 25 2025 Analista Ambiental – Especialidade: Análise de Redes. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho