Questão nº 81

Questão de Segurança da Informação · CEBRASPE SUSEP 2025 (nº 81)

CEBRASPE2025Analista Técnico - Área: Tecnologia da Informação e Ciência de DadosSegurança da Informação

Julgue os itens a seguir, relativos à NBR ISO/IEC 27005, a gestão de identidades de acesso, privacidade por padrão, ataques e soluções para segurança da informação e autenticação em múltiplos fatores.


Por concepção, firewalls perimetrais convencionais são suficientes para bloquear ataques DDoS baseados em amplificação DNS, desempenhando autonomamente o conjunto de funções necessárias à mitigação desse tipo de ataque em redes distribuídas, de forma equivalente às soluções especializadas.

Resposta comentada

Um firewall perimetral é como um porteiro na entrada da rede: ele filtra o que entra e sai, mas só enxerga o tráfego que passa por ele. Já um ataque DDoS por amplificação DNS usa milhares de servidores DNS espalhados pelo mundo para jogar um volume gigante de respostas falsas contra a vítima — o tráfego chega de muitos pontos distintos, não de um único caminho, então um único firewall na borda não tem como distinguir o ataque do tráfego legítimo nem absorver esse volume sozinho.

  • Correta: Errado. Firewall perimetral não mitiga DDoS de amplificação DNS sozinho, pois o ataque é distribuído e exige funções especializadas (scrubbing, rate limiting, anycast, CDN/anti-DDoS) — o item diz que ele é "suficiente" e age "autonomamente" de forma "equivalente às soluções especializadas".

Como ficaria certo: Firewalls perimetrais convencionais não são suficientes, por si sós, para bloquear ataques DDoS de amplificação DNS; a mitigação eficaz exige soluções especializadas (como scrubbing centers, CDN com proteção anti-DDoS e filtragem distribuída).

Fonte: CEBRASPE SUSEP 2025 Analista Técnico - Área: Tecnologia da Informação e Ciência de Dados. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho