Questão 39 — SK0-005 CompTIA Server+ Simulado Online Grátis

Um analista de segurança descobre que o sistema de IA está sob ataque de negação de carteira. Qual das seguintes opções o analista deve aplicar para proteger a empresa? (Escolha dois.)
  • A. Controles de acesso de endpoint
  • B. Rede de entrega de conteúdo (CDN)
  • C. Ajuste fino do modelo
  • D. Controles de modalidade
  • E. Controles de taxa de interface de programação de aplicativos (API)
  • F. Controles de token de saída
Resposta correta: E, F

Explicação

Explicação: Conceito Básico: Um ataque de negação de carteira (DoW) gera deliberadamente chamadas de API excessivas ou consumo de token para esgotar o orçamento de IA de uma organização. Como os provedores de LLM cobram com base nos tokens processados, os invasores podem causar danos financeiros significativos ao impulsionar o uso massivo. O Guia de Estudo CompTIA SecAI+ aborda vetores de abuso financeiro em sistemas de IA. Por que E está correto: os controles de taxa de API limitam o número de solicitações que um usuário ou aplicativo pode fazer dentro de um período de tempo definido. Ao limitar a frequência de solicitação, os controles de taxa evitam diretamente que os invasores gerem o enorme volume de chamadas de API necessário para executar um ataque de negação de carteira. Por que F está correto: os controles de token de saída limitam o número máximo de tokens que o modelo pode gerar por resposta. Como o faturamento é baseado em tokens consumidos, incluindo saídas, limitar os tokens de saída limita diretamente o custo por solicitação, evitando que invasores acionem respostas extremamente longas e caras. Por que A está errado: Os controles de acesso ao endpoint gerenciam o acesso ao dispositivo ou à rede. Eles não limitam diretamente o consumo de tokens ou o volume de chamadas de API que geram custos de negação de carteira. Por que B está errado: uma CDN distribui conteúdo geograficamente para melhorar o desempenho e absorver tráfego. Ele não controla o faturamento da API LLM ou o consumo de tokens. Por que C está errado: o ajuste fino do modelo ajusta os parâmetros do modelo para melhorar o desempenho em tarefas específicas. É um processo de treinamento que não aborda ataques ativos de exaustão de custos. Por que D está errado: Os controles de modalidade restringem quais tipos de entrada, como texto, imagens ou áudio, um modelo aceita. Embora úteis para reduzir a superfície de ataque, eles não abordam diretamente a taxa ou o volume de chamadas de API em um ataque DoW.
Quer todas as 123 questões por R$ 198,00?