Questão nº 93
Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 93)
Um servidor web de uma instituição pública recebeu um fluxo massivo e coordenado de dados, proveniente de milhares de computadores infectados geograficamente distribuídos, o que resultou na indisponibilidade total do serviço.
A modalidade de ataque descrita na situação hipotética apresentada é denominada
- Abrute force.
- Bport scanning.
- CDDoS. (alternativa correta)
- Dphishing.
- Eeavesdropping.
Resposta comentada
Gabarito Alternativa C
Um ataque DDoS (Negação de Serviço Distribuída) ocorre quando vários computadores infectados, chamados de botnet, enviam um volume massivo de acessos simultâneos para derrubar um sistema por sobrecarga.
- (A) Incorreta: O brute force (força bruta) é uma tentativa de adivinhar senhas testando combinações infinitas, e não um fluxo de dados para derrubar servidores.
- (B) Incorreta: O port scanning (varredura de portas) serve apenas para mapear quais portas e serviços estão abertos em uma máquina, funcionando como um "espião" e não gerando sobrecarga.
- (C) Correta: É o gabarito porque descreve exatamente um ataque DDoS, caracterizado pelo uso de múltiplos computadores distribuídos (uma rede zumbi) para gerar tráfego massivo e esgotar os recursos do servidor web.
- (D) Incorreta: O phishing é uma técnica de engenharia social focada em enganar usuários para roubar dados pessoais ou senhas, como falsos e-mails bancários.
- (E) Incorreta: O eavesdropping (escuta clandestina) é a interceptação passiva de dados que trafegam na rede, sem derrubar serviços ou gerar sobrecarga de acessos.
Fonte: CEBRASPE SEMA AM 25 2025 Analista Ambiental – Especialidade: Análise de Redes. Reproduzida para fins de estudo.