Um analista de segurança da informação em uma empresa de telecomunicações percebe um volume atípico de requisições de acesso a um servidor de aplicações críticas, vindas de múltiplos endereços IP aparentemente desconectados, saturando o serviço e tornando-o indisponível para usuários legítimos. Investigando o histórico, ele descobre que essa situação é um desdobramento de um ataque anterior, onde uma vulnerabilidade em outro sistema permitiu a injeção de código malicioso que transformou computadores de usuários em 'zumbis' controlados por um atacante. O ataque que o analista está enfrentando, caracterizado pela utilização de uma rede de máquinas comprometidas para gerar tráfego excessivo ao servidor, é conhecido como:
- A)Cross-Site Scripting (XSS).
- B)SQL Injection.
- C)Distributed Denial of Service (DDoS) Attack.gabarito
- D)Phishing.
- E)Man-in-the-Middle (MitM) Attack.