Questão nº 46

Questão de Tecnologia da Informação · FCC TRT-1 2025 (nº 46)

FCC2025Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Cver comentário ↓

Um Tribunal Regional do Trabalho está enfrentando ataques recorrentes contra seus sistemas, incluindo tentativas de negação de serviço (DoS e DDoS) e de instalação de códigos maliciosos. Para garantir a proteção e a disponibilidade dos serviços digitais, a equipe de TI optou corretamente pela

Resposta comentada

Gabarito Alternativa C

Ataques de Negação de Serviço (DoS/DDoS) visam sobrecarregar os sistemas de um alvo com um volume massivo de requisições, impedindo que usuários legítimos acessem os serviços. A proteção eficaz busca absorver, filtrar e distribuir esse tráfego malicioso para manter a disponibilidade.

(A) Incorreta: Um proxy reverso ajuda a proteger o servidor de origem e pode filtrar algumas requisições maliciosas, mas ele próprio pode se tornar um ponto de gargalo e ser sobrecarregado por um ataque DDoS de grande escala, não sendo uma solução completa para barrar todos os ataques.
(B) Incorreta: VPNs e criptografia garantem a segurança e privacidade da comunicação, impedindo a interceptação de dados ou acesso não autorizado, mas não previnem que os servidores sejam encontrados (via DNS público, por exemplo) ou que sejam alvo de ataques DDoS que visam a disponibilidade, não a confidencialidade.
(C) Correta: Um serviço de mitigação de DDoS baseado em nuvem tem capacidade massiva para absorver e filtrar o tráfego malicioso antes que ele chegue à infraestrutura do Tribunal. CDNs distribuem o conteúdo e o tráfego, reduzindo a carga nos servidores de origem e aumentando a resiliência. Balanceadores de carga distribuem o tráfego legítimo entre múltiplos servidores, prevenindo a sobrecarga. Essa combinação oferece uma defesa robusta e escalável contra ataques de negação de serviço.
(D) Incorreta: Antivírus e sistemas de detecção de malware protegem contra códigos maliciosos que infectam sistemas. Embora malware possa ser usado para criar botnets que lançam ataques DDoS de outras máquinas, instalar esses sistemas nos servidores do Tribunal não impede um ataque DDoS contra eles, pois o ataque é sobre volume de tráfego, não sobre infecção do alvo. A afirmação de que a principal origem são malwares infectando os servidores do Tribunal é incorreta para ataques DDoS externos.
(E) Incorreta: Um firewall tradicional, mesmo com listas de bloqueio de IPs, tem capacidade limitada para lidar com o volume de um ataque DDoS de grande escala. Ele pode ser sobrecarregado e saturar a conexão de internet do Tribunal antes mesmo de conseguir filtrar o tráfego, tornando-se ineficaz contra ataques volumétricos.

Fonte: FCC TRT-1 2025 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 004). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho