Questão nº 46
Questão de Tecnologia da Informação · FCC TRT-1 2025 (nº 46)
Um Tribunal Regional do Trabalho está enfrentando ataques recorrentes contra seus sistemas, incluindo tentativas de negação de serviço (DoS e DDoS) e de instalação de códigos maliciosos. Para garantir a proteção e a disponibilidade dos serviços digitais, a equipe de TI optou corretamente pela
- Autilização de um servidor proxy reverso para barrar os ataques de negação de serviço, pois ele consegue filtrar e impedir que requisições maliciosas sobrecarreguem a infraestrutura de TI do Tribunal.
- Butilização de VPNs e criptografia, pois estes mecanismos impedem que invasores descubram os servidores do Tribunal, reduzindo a exposição da infraestrutura e dificultando a execução de ataques DDoS direcionados.
- Cutilização de um serviço de mitigação de DDoS baseado em nuvem, combinado com a implementação de CDNs (Content Delivery Networks) e balanceadores de carga, visando reduzir o impacto dos ataques, distribuindo o tráfego e impedindo a sobrecarga nos servidores principais do Tribunal. (alternativa correta)
- Dinstalação de um antivírus corporativo atualizado e de um sistema de detecção de malware para impedir ataques DDoS, pois a principal origem desse tipo de ataque são malwares infectando os servidores do Tribunal.
- Eadoção de um firewall tradicional e pela configuração de listas de bloqueio de IPs suspeitos para evitar ataques DDoS, pois isso impede a entrada de todo tráfego malicioso antes de atingir os servidores.
Resposta comentada
Gabarito Alternativa C
Ataques de Negação de Serviço (DoS/DDoS) visam sobrecarregar os sistemas de um alvo com um volume massivo de requisições, impedindo que usuários legítimos acessem os serviços. A proteção eficaz busca absorver, filtrar e distribuir esse tráfego malicioso para manter a disponibilidade.
(A) Incorreta: Um proxy reverso ajuda a proteger o servidor de origem e pode filtrar algumas requisições maliciosas, mas ele próprio pode se tornar um ponto de gargalo e ser sobrecarregado por um ataque DDoS de grande escala, não sendo uma solução completa para barrar todos os ataques.
(B) Incorreta: VPNs e criptografia garantem a segurança e privacidade da comunicação, impedindo a interceptação de dados ou acesso não autorizado, mas não previnem que os servidores sejam encontrados (via DNS público, por exemplo) ou que sejam alvo de ataques DDoS que visam a disponibilidade, não a confidencialidade.
(C) Correta: Um serviço de mitigação de DDoS baseado em nuvem tem capacidade massiva para absorver e filtrar o tráfego malicioso antes que ele chegue à infraestrutura do Tribunal. CDNs distribuem o conteúdo e o tráfego, reduzindo a carga nos servidores de origem e aumentando a resiliência. Balanceadores de carga distribuem o tráfego legítimo entre múltiplos servidores, prevenindo a sobrecarga. Essa combinação oferece uma defesa robusta e escalável contra ataques de negação de serviço.
(D) Incorreta: Antivírus e sistemas de detecção de malware protegem contra códigos maliciosos que infectam sistemas. Embora malware possa ser usado para criar botnets que lançam ataques DDoS de outras máquinas, instalar esses sistemas nos servidores do Tribunal não impede um ataque DDoS contra eles, pois o ataque é sobre volume de tráfego, não sobre infecção do alvo. A afirmação de que a principal origem são malwares infectando os servidores do Tribunal é incorreta para ataques DDoS externos.
(E) Incorreta: Um firewall tradicional, mesmo com listas de bloqueio de IPs, tem capacidade limitada para lidar com o volume de um ataque DDoS de grande escala. Ele pode ser sobrecarregado e saturar a conexão de internet do Tribunal antes mesmo de conseguir filtrar o tráfego, tornando-se ineficaz contra ataques volumétricos.
Fonte: FCC TRT-1 2025 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 004). Reproduzida para fins de estudo.