Questões de Concurso sobre Ataque

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
25 questões encontradas
Questões por página
20
Mais recentes
 

A alteração, a inserção ou a eliminação de mensagens durante a transmissão caracteriza uma forma de ataque à segurança da comunicação.


C

Certo


E

Errado

A segurança da informação é um campo crucial, que visa proteger dados e sistemas contra acesso não autorizado, uso, divulgação, modificação ou destruição.


Sobre os conceitos de ameaça, ataque e vulnerabilidade, analise as afirmativas a seguir.


I. Vulnerabilidade: É uma falha ou fraqueza em um sistema, processo ou controle que pode ser explorada por uma ameaça para causar danos.

II. Tipos de Ataques: Um ataque de negação de serviço (DoS) tem como objetivo sobrecarregar um sistema para torná‑lo indisponível para seus usuários legítimos.

III. Ameaça: Consiste na exploração de uma vulnerabilidade por um agente mal‑intencionado, resultando em um impacto negativo ao sistema.


Estão corretas as afirmativas


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

Em relação à segurança da informação existe o passivo que realiza escutas e monitoramento de transmissões, e o ativo que envolve a modificação de dados, criação de objetos falsificados etc. Indique a alternativa que indica corretamente o respectivo modelo de ataque.


A

Interceptação: quando o ativo é acessado por uma pessoa autorizada que realiza cópias.


B

Fabricação: é quando uma parte não autorizada insere dados verdadeiros em um ativo, comprometendo sua autenticidade.


C

Fluxo normal da informação: fonte da informação com entrega da informação modificada ao destino final.


D

Modificação: o ativo é acessado por pessoa não autorizada e não é alterado sua integridade.


E

Interrupção: é quando o ativo é danificado ou fica inutilizável. Ex.: destruição de um disco.

Os ataques proporcionados por invasores à computadores e redes institucionais, tem como foco principal a busca pela existente de:


A

Indisponibilidade interna.


B

Vulnerabilidades de segurança.


C

Bloqueios de segurança.


D

Senhas fortes.


E

Dupla camada de segurança.

A segurança de computadores se define como a proteção oferecida a um sistema de informação automatizado para atingir os objetivos apropriados de preservação da confidencialidade, integridade e disponibilidade (Tríade CID) de ativos de sistemas de informação (incluindo hardware, software, firmware, informações/dados e telecomunicações). Porém, ao longo do tempo, foram acrescentados outros elementos para fortalecer as políticas de proteção de dados. Posto isso, analise as afirmativas abaixo:


I - Integridade: defender contra a modificação ou destruição imprópria de informações.

II- Confidencialidade: preservar restrições autorizadas ao acesso e revelação de informações, incluindo meios para proteger a privacidade pessoal e as informações proprietárias.

III - Disponibilidade: assegurar que o acesso e o uso das informações seja confiável e realizado no tempo adequado.

IV - Irretratabilidade (não repúdio): protege contra a confirmação, por parte do remetente ou destinatário, da autenticidade ou recebimento de dados, assegurando que eles possam recusar sua participação ou autoria, se desejarem.

V - Ameaça: tentativa de violação da segurança do sistema.

VI - Vulnerabilidade: falha, defeito ou fraqueza no projeto, implementação ou operação e gerenciamento de um sistema que poderia ser explorado para violar a política de segurança do sistema.

VII - Risco: expectativa de perda de segurança expressa como a probabilidade de que uma ameaça particular explore uma vulnerabilidade particular com resultado danoso particular.

VIll - Ataque: um potencial para violação de segurança que existe quando há circunstância, capacidade, ação ou evento que poderia infringir a segurança e causar dano.


Estão corretas:


A

I, II, IV, V, VI, VII, apenas.


B

I, III, VI, VII, VIII, apenas.


C

I, II, III, IV, V, VII, apenas.


D

I, II, III, VI, VII, apenas.


E

Todas as afirmações estão corretas.

Um sistema de gerência de redes é composto de hardware e softwares que, integrados, fazem o monitoramento e o controle da rede. Assinalar a alternativa que apresenta CORRETAMENTE a definição de um ataque na tecnologia da informação:


A

Causa potencial de um incidente indesejado, a qual pode resultar no dano a um sistema ou uma organização.


B

Processos para detectar, reportar, avaliar, responder, lidar e aprender com os incidentes de segurança da informação.


C

É o processo geral de identificação do risco, análise do risco e estimativa do risco.


D

Uma tentativa de destruir, expor, alterar, inutilizar, roubar ou obter acesso não autorizado a, ou fazer uso não autorizado de, um ativo.

Ataques de segurança, que causam prejuízos na infraestrutura de TI, podem ser classificados como ativos ou passivos. Sobre ataques ativos e passivos, representam ataques ativos, EXCETO:


A

Phishing.


B

Pharming.


C

Spoofing.


D

Força bruta.


E

Interceptação e monitoração de transmissões.

A inadequada configuração de segurança, um dos riscos da OWASP Top 10, pode ocorrer em qualquer nível de serviço de uma aplicação; em razão disso, o uso de scanners e testes automatizados é ineficaz na tarefa de detectar falhas de configuração.


C

Certo


E

Errado

Uma das formas de ataque de quebra de segurança em sistemas computacionais é por meio da invasão ao ambiente físico e aos equipamentos. Por exemplo, o atacante poderia utilizar uma Porta de uma Switch para coletar as informações que trafegam por ela. Uma forma de proteção contra esse tipo de ataque é


A

desativar o recurso de distribuição de IP por meio do DHCP.


B

configurar um endereço IP específico para acessar a Porta.


C

instalar um Firewall de filtro de pacotes IPs


D

configurar um endereço MAC específico para acessar a Porta.


E

instalar um antivírus com recurso de IDS.

Sobre segurança da informação:


I. Ataques passivos possuem a natureza de monitorar transmissões;

II. Ataques ativos envolvem alguma modificação do fluxo de dados;

III. Disfarce e negação de serviço são categorias de ataques ativos;


É CORRETO afirmar que:


A

Todas estão corretas.


B

Somente I e III estão corretas.


C

Somente II e III estão corretas.


D

Somente I e II estão corretas.

No contexto de segurança de redes de computadores entende-se por Ataque uma tentativa deliberada de violar a Política de Segurança de um sistema. Os ataques podem ser classificados em ativos e passivos. São tipos de ataques passivos


A

Vazamento de conteúdo de mensagem e análise de tráfego.


B

Disfarce e repasse.


C

Modificação de mensagens e negação de serviços.


D

Análise de tráfego e disfarce.


E

Repasse e vazamento de conteúdo de mensagem.

Quando um atacante introduz ou substitui um dispositivo de rede para induzir outros a se conectarem a este dispositivo, ao invés do dispositivo legítimo, permitindo a captura de senhas de acesso e informações que por ele passem a trafegar, pode-se afirmar que há um


A

ataque de negação de serviço.


B

ataque de força bruta.


C

ataque de personificação.


D

port scanning.


E

ataque de negação de serviço distribuído.

Várias técnicas de ataque podem ser utilizadas para tentar violar a política de segurança de um sistema.


O objetivo do ataque passivo é tentar


A

fingir ser uma entidade diferente da que realmente é.


B

retransmitir mensagens capturadas para produzir um efeito não autorizado.


C

adulterar mensagens legítimas para produzir um efeito não autorizado.


D

impedir o uso ou gerenciamento normal das instalações de comunicação.


E

descobrir informações do sistema sem afetar seus recursos.

Ataques costumam ocorrer na internet com diversos objetivos, visando diferentes alvos e usando variadas técnicas. Sobre ataques é correto afirmar:


A

Ataques do tipo spoofing são muito usados para envio de spam e em golpes de phishing. Atacantes utilizam-se de endereços de e-mail coletados de computadores infectados para enviar mensagens e tentar fazer com que os seus destinatários acreditem que elas partiram de pessoas conhecidas.


B

A técnica de phishing é possível devido a características do protocolo SNTP que permite que campos do cabeçalho, como "From", "Reply-To" e "Return-Path" sejam falsificados.


C

DoS é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.


D

DDoS é uma técnica pela qual um atacante utiliza um único computador para tirar de operação um serviço ou um outro computador conectado à internet.


E

O objetivo dos ataques do tipo DoS é invadir e coletar informações sigilosas. Para isso usam os botnets como um exército para exaurir recursos e causar indisponibilidades ao alvo. Quando isto ocorre, todas as pessoas em rede são prejudicadas, pois seus dados podem ser roubados pelos atacantes.

A segurança de um sistema de informação muitas vezes é atrelada à segurança computacional por meio de antivírus, firewalls entre outros, no entanto muitos ataques são direcionados aos usuários dos sistemas, induzindo‐os ao erro.

Com relação ao ataque a computadores, assinale V para a afirmativa verdadeira e F para a falsa.


( ) Phishing é o envio de uma mensagem com anexo curioso ou malicioso.

( ) A informação descartada incorretamente pode ser utilizada para um ataque.

( ) O uso de protocolo TELNET garante segurança à conexão com a internet.


As afirmativas são respectivamente:


A

F, F e V.


B

F, V e V.


C

F, V e F.


D

V, F e V.


E

V, F e F.

Um ataque passivo à segurança tenta descobrir ou utilizar informações do sistema, mas não afeta seus recursos. Já um ataque ativo à segurança tenta alterar os recursos do sistema ou afetar sua operação. São categorias de ataques ativos:


A

análise de tráfego, disfarce, repetição, modificação de mensagens e negação de serviço.


B

análise de tráfego, disfarce, repetição e negação de serviço.


C

liberação do conteúdo da mensagem, disfarce, repetição, modificação de mensagens e análise de tráfego.


D

disfarce, repetição, modificação de mensagens e negação de serviço.


E

negação de serviço, análise de tráfego, disfarce e repetição.

O gráfico apresentado indica que os ataques comuns evoluem quanto à forma de realização, indicando criatividade dos atacantes para burlar as medidas de segurança implantadas, mas não evoluem quanto à complexidade dos programas de computador e métodos de invasão de sistemas utilizados.

C
Certo

E
Errado
A realização de cadastro de endereços IP e(ou) MAC dos terminais autorizados a realizar o acesso não é uma medida necessariamente eficaz para evitar ataques relacionados ao uso de sítios web falsos que imitam os sítios legítimos.

C
Certo

E
Errado

São exemplos de soluções para reduzir os riscos de ataques internos, todas as al-ternativas a seguir, EXCETO:


A

Controlar o acesso físico.


B

Reduzir o uso de acesso remoto.


C

Criar uma política de segurança.


D

Considerar o uso de criptografia.

Analise as afirmações a respeito de ataques e medidas de segurança associadas e assinale a opção correta.

I - Análise de tráfego de uma rede de computadores é um exemplo de ataque passivo e, este por sua vez, é difícil de prevenir, sendo aplicáveis nestes casos, medidas de detecção.

II - Controles administrativos, tais como o uso de crachás de identificação e princípios da mesa limpa, podem ser usados como meios de prevenção contra ataques à segurança física das organizações.

III - Falsifi cação de IP (Internet Protocol) pode ser usado em ataques de negação de serviço (DoS – Denial of Service) para ocultar a identidade da origem do ataque. É possível evitá-la nos processos de filtragem de pacotes de entrada, durante o tráfego dos pacotes no firewall.

IV - Vírus são códigos maliciosos projetados para se replicarem e se espalharem de um computador para outro, atacando programas, arquivos, disco e aplicativos, por exemplo; e são classificados em parasitas, de setor de boot, camuflados, de macro e polimórficos. Nesse contexto, cavalos de tróia (trojans) são veículos para vírus, sendo o anti-vírus a contramedida aplicável para assegurar prevenção, detecção e reação aos vírus.

V - Um proxy é um servidor de aplicação específico, tal como o de correio eletrônico, de transferência de arquivos e Web por exemplo, no qual os dados de entrada e saída da aplicação devem ser tratados, a fim de que sejam tomadas decisões quanto à negação ou permissão de acesso.


A
Apenas a afirmação III é falsa.

B
Apenas a afirmação I é falsa.

C
Apenas a afirmação V é falsa.

D
Todas as afirmações são falsas.

E
Todas as afirmações são verdadeiras.
 
 
Gerar simulado