Questão 66 — SK0-005 CompTIA Server+ Simulado Online Grátis

Uma empresa desenvolve um modelo de IA para diagnosticar pacientes. Os hospitais acessam o modelo por meio de uma interface de programação de aplicativos (API) integrada. A equipe de segurança realiza um ataque de negação de serviço (DoS) por meio de força bruta no modelo. Qual dos seguintes controles teria evitado esse problema?
  • A. Tokenização
  • B. Proteções de modelo
  • C. Limitação de taxa
  • D. Firewall de prompt
Resposta correta: C

Explicação

Explicação: Conceito Básico: Os sistemas de IA baseados em API são suscetíveis a ataques DoS em que solicitações excessivas sobrecarregam a capacidade do sistema de responder a usuários legítimos. A limitação de taxa é o controle padrão para evitar abusos intencionais e não intencionais da API. O Guia de Estudo CompTIA SecAI+ cobre a limitação de taxa como um controle chave de disponibilidade para APIs de IA. Por que C está correto: A limitação de taxa restringe o número de solicitações que um cliente pode fazer a uma API dentro de um intervalo de tempo definido. Nesse cenário, um ataque DoS de força bruta funciona enviando um grande volume de solicitações para esgotar os recursos do modelo. A limitação de taxa teria limitado ou bloqueado automaticamente o volume excessivo de solicitações, impedindo o sucesso do ataque e preservando a disponibilidade do serviço para usuários hospitalares legítimos. Por que A está errado: a tokenização substitui valores de dados confidenciais por espaços reservados não confidenciais. É um controle de segurança de dados para proteger informações confidenciais, como identificadores de pacientes, e não um controle para gerenciar volumes de solicitações de API ou prevenir ataques DoS. Por que B está errado: As proteções do modelo filtram e restringem as entradas e saídas do modelo para segurança e conformidade com as políticas. Eles inspecionam a qualidade do conteúdo, não solicitam o volume e não podem impedir um ataque DoS baseado em volume. Por que D está errado: um firewall de prompt inspeciona o conteúdo dos prompts em busca de padrões maliciosos ou violações de políticas. Assim como os guardrails, ele analisa o conteúdo em vez de controlar a frequência das solicitações e não pode evitar o esgotamento dos recursos devido a um ataque de força bruta de alto volume.
Quer todas as 123 questões por R$ 198,00?