Questão nº 37
Questão de Tecnologia da Informação · FGV MPGO Servidores 2022 (nº 37)
A empresa ABCTech, especializada em segurança da informação, anunciou o lançamento de um produto para proteção corporativa com a promessa de segurança inviolável. Durante o lançamento do produto, o site da empresa ficou indisponível para acesso devido a um grande número de acessos, impedindo que futuros clientes conhecessem a nova tecnologia. Simultaneamente, os canais de TV que divulgavam a propaganda do produto tiveram seus sites invadidos nos quais foram postadas informações de que o site da empresa ABCTech estava sob ataque impedindo a divulgação do novo produto.
A técnica de ataque utilizada para indisponibilizar o site da empresa ABCTech é
- Aspoofing.
- Bdenial of service (DoS). (alternativa correta)
- Cdefacement.
- Dbrute force.
- Esniffing.
Resposta comentada
Gabarito Alternativa B
Um ataque de Denial of Service (DoS), ou Negação de Serviço, acontece quando um invasor sobrecarrega um servidor, serviço ou rede com um volume massivo de requisições ou tráfego, impedindo que usuários legítimos consigam acessá-lo.
(A) Incorreta: Spoofing é a falsificação de identidade (como IP ou e-mail) para enganar sistemas ou usuários, não para indisponibilizar um serviço por sobrecarga.
(B) Correta: O site da ABCTech ficou indisponível devido a um "grande número de acessos", que é a característica fundamental de um ataque de Denial of Service (DoS), cujo objetivo é justamente impedir o acesso legítimo ao serviço.
(C) Incorreta: Defacement é a alteração visual do conteúdo de um site. Embora os sites dos canais de TV tenham sido invadidos e tivessem informações postadas (o que pode ser considerado defacement), a indisponibilidade do site da ABCTech foi causada por um "grande número de acessos", e não por alteração de seu conteúdo. Essa é a armadilha da banca: o defacement ocorreu em outros sites, mas a pergunta é sobre a indisponibilidade do site da ABCTech.
(D) Incorreta: Brute force é uma técnica de tentativa e erro para adivinhar senhas ou chaves de criptografia, buscando acesso não autorizado, e não para derrubar um serviço por sobrecarga.
(E) Incorreta: Sniffing é a interceptação passiva de dados que trafegam em uma rede, sem causar a indisponibilidade de um serviço.
Fonte: FGV MPGO Servidores 2022 Assistente Programador (Caderno Tipo 1). Reproduzida para fins de estudo.