Questão nº 61
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 61)
Uma empresa está se preparando para uma licitação e por isso, todos os seus empregados estão trabalhando para elaborar a proposta a ser apresentada.
Ao iniciar mais um dia de trabalho, os empregados constataram que os servidores estavam inacessíveis, impossibilitando-os de trabalhar na proposta.
Após ser notificada do fato, a equipe de TI analisou a situação e chegou à conclusão que a empresa sofreu um ataque do tipo Distributed Denial of Service (DDoS).
De acordo a NBR ISO/IEC 27005, da ABNT, o objetivo alvo dos atacantes era
- Aespionagem.
- Bpré-posicionamento estratégico.
- CInfluência.
- Ddesafio.
- Eobstáculo ao funcionamento. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Um ataque DDoS (Distributed Denial of Service) visa sobrecarregar um sistema ou serviço, tornando-o inacessível para seus usuários legítimos. O objetivo direto é impedir o funcionamento normal.
- (A) Incorreta: Espionagem busca roubar ou monitorar informações, não derrubar sistemas.
- (B) Incorreta: Pré-posicionamento estratégico envolve ganhar acesso para futuras ações, não causar interrupção imediata.
- (C) Incorreta: Armadilha da banca: Embora o ataque possa indiretamente influenciar o resultado da licitação, o objetivo direto de um DDoS, conforme a NBR ISO/IEC 27005, não é manipular opiniões ou decisões, mas sim impedir o acesso e o funcionamento.
- (D) Incorreta: "Desafio" é um motivo do atacante, não um objetivo técnico ou estratégico do ataque em si, conforme as categorizações da norma.
- (E) Correta: O ataque DDoS tornou os servidores inacessíveis, impedindo o trabalho e criando um obstáculo ao funcionamento da empresa, que é o objetivo direto desse tipo de ataque.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.