

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A alteração, a inserção ou a eliminação de mensagens durante a transmissão caracteriza uma forma de ataque à segurança da comunicação.
Certo
Errado
A segurança da informação é um campo crucial, que visa proteger dados e sistemas contra acesso não autorizado, uso, divulgação, modificação ou destruição.
Sobre os conceitos de ameaça, ataque e vulnerabilidade, analise as afirmativas a seguir.
I. Vulnerabilidade: É uma falha ou fraqueza em um sistema, processo ou controle que pode ser explorada por uma ameaça para causar danos.
II. Tipos de Ataques: Um ataque de negação de serviço (DoS) tem como objetivo sobrecarregar um sistema para torná‑lo indisponível para seus usuários legítimos.
III. Ameaça: Consiste na exploração de uma vulnerabilidade por um agente mal‑intencionado, resultando em um impacto negativo ao sistema.
Estão corretas as afirmativas
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
Em relação à segurança da informação existe o passivo que realiza escutas e monitoramento de transmissões, e o ativo que envolve a modificação de dados, criação de objetos falsificados etc. Indique a alternativa que indica corretamente o respectivo modelo de ataque.
Interceptação: quando o ativo é acessado por uma pessoa autorizada que realiza cópias.
Fabricação: é quando uma parte não autorizada insere dados verdadeiros em um ativo, comprometendo sua autenticidade.
Fluxo normal da informação: fonte da informação com entrega da informação modificada ao destino final.
Modificação: o ativo é acessado por pessoa não autorizada e não é alterado sua integridade.
Interrupção: é quando o ativo é danificado ou fica inutilizável. Ex.: destruição de um disco.
Os ataques proporcionados por invasores à computadores e redes institucionais, tem como foco principal a busca pela existente de:
Indisponibilidade interna.
Vulnerabilidades de segurança.
Bloqueios de segurança.
Senhas fortes.
Dupla camada de segurança.
A segurança de computadores se define como a proteção oferecida a um sistema de informação automatizado para atingir os objetivos apropriados de preservação da confidencialidade, integridade e disponibilidade (Tríade CID) de ativos de sistemas de informação (incluindo hardware, software, firmware, informações/dados e telecomunicações). Porém, ao longo do tempo, foram acrescentados outros elementos para fortalecer as políticas de proteção de dados. Posto isso, analise as afirmativas abaixo:
I - Integridade: defender contra a modificação ou destruição imprópria de informações.
II- Confidencialidade: preservar restrições autorizadas ao acesso e revelação de informações, incluindo meios para proteger a privacidade pessoal e as informações proprietárias.
III - Disponibilidade: assegurar que o acesso e o uso das informações seja confiável e realizado no tempo adequado.
IV - Irretratabilidade (não repúdio): protege contra a confirmação, por parte do remetente ou destinatário, da autenticidade ou recebimento de dados, assegurando que eles possam recusar sua participação ou autoria, se desejarem.
V - Ameaça: tentativa de violação da segurança do sistema.
VI - Vulnerabilidade: falha, defeito ou fraqueza no projeto, implementação ou operação e gerenciamento de um sistema que poderia ser explorado para violar a política de segurança do sistema.
VII - Risco: expectativa de perda de segurança expressa como a probabilidade de que uma ameaça particular explore uma vulnerabilidade particular com resultado danoso particular.
VIll - Ataque: um potencial para violação de segurança que existe quando há circunstância, capacidade, ação ou evento que poderia infringir a segurança e causar dano.
Estão corretas:
I, II, IV, V, VI, VII, apenas.
I, III, VI, VII, VIII, apenas.
I, II, III, IV, V, VII, apenas.
I, II, III, VI, VII, apenas.
Todas as afirmações estão corretas.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um sistema de gerência de redes é composto de hardware e softwares que, integrados, fazem o monitoramento e o controle da rede. Assinalar a alternativa que apresenta CORRETAMENTE a definição de um ataque na tecnologia da informação:
Causa potencial de um incidente indesejado, a qual pode resultar no dano a um sistema ou uma organização.
Processos para detectar, reportar, avaliar, responder, lidar e aprender com os incidentes de segurança da informação.
É o processo geral de identificação do risco, análise do risco e estimativa do risco.
Uma tentativa de destruir, expor, alterar, inutilizar, roubar ou obter acesso não autorizado a, ou fazer uso não autorizado de, um ativo.
Ataques de segurança, que causam prejuízos na infraestrutura de TI, podem ser classificados como ativos ou passivos. Sobre ataques ativos e passivos, representam ataques ativos, EXCETO:
Phishing.
Pharming.
Spoofing.
Força bruta.
Interceptação e monitoração de transmissões.
A inadequada configuração de segurança, um dos riscos da OWASP Top 10, pode ocorrer em qualquer nível de serviço de uma aplicação; em razão disso, o uso de scanners e testes automatizados é ineficaz na tarefa de detectar falhas de configuração.
Certo
Errado
Uma das formas de ataque de quebra de segurança em sistemas computacionais é por meio da invasão ao ambiente físico e aos equipamentos. Por exemplo, o atacante poderia utilizar uma Porta de uma Switch para coletar as informações que trafegam por ela. Uma forma de proteção contra esse tipo de ataque é
desativar o recurso de distribuição de IP por meio do DHCP.
configurar um endereço IP específico para acessar a Porta.
instalar um Firewall de filtro de pacotes IPs
configurar um endereço MAC específico para acessar a Porta.
instalar um antivírus com recurso de IDS.
Sobre segurança da informação:
I. Ataques passivos possuem a natureza de monitorar transmissões;
II. Ataques ativos envolvem alguma modificação do fluxo de dados;
III. Disfarce e negação de serviço são categorias de ataques ativos;
É CORRETO afirmar que:
Todas estão corretas.
Somente I e III estão corretas.
Somente II e III estão corretas.
Somente I e II estão corretas.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
No contexto de segurança de redes de computadores entende-se por Ataque uma tentativa deliberada de violar a Política de Segurança de um sistema. Os ataques podem ser classificados em ativos e passivos. São tipos de ataques passivos
Vazamento de conteúdo de mensagem e análise de tráfego.
Disfarce e repasse.
Modificação de mensagens e negação de serviços.
Análise de tráfego e disfarce.
Repasse e vazamento de conteúdo de mensagem.
Quando um atacante introduz ou substitui um dispositivo de rede para induzir outros a se conectarem a este dispositivo, ao invés do dispositivo legítimo, permitindo a captura de senhas de acesso e informações que por ele passem a trafegar, pode-se afirmar que há um
ataque de negação de serviço.
ataque de força bruta.
ataque de personificação.
port scanning.
ataque de negação de serviço distribuído.
Várias técnicas de ataque podem ser utilizadas para tentar violar a política de segurança de um sistema.
O objetivo do ataque passivo é tentar
fingir ser uma entidade diferente da que realmente é.
retransmitir mensagens capturadas para produzir um efeito não autorizado.
adulterar mensagens legítimas para produzir um efeito não autorizado.
impedir o uso ou gerenciamento normal das instalações de comunicação.
descobrir informações do sistema sem afetar seus recursos.
Ataques costumam ocorrer na internet com diversos objetivos, visando diferentes alvos e usando variadas técnicas. Sobre ataques é correto afirmar:
Ataques do tipo spoofing são muito usados para envio de spam e em golpes de phishing. Atacantes utilizam-se de endereços de e-mail coletados de computadores infectados para enviar mensagens e tentar fazer com que os seus destinatários acreditem que elas partiram de pessoas conhecidas.
A técnica de phishing é possível devido a características do protocolo SNTP que permite que campos do cabeçalho, como "From", "Reply-To" e "Return-Path" sejam falsificados.
DoS é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
DDoS é uma técnica pela qual um atacante utiliza um único computador para tirar de operação um serviço ou um outro computador conectado à internet.
O objetivo dos ataques do tipo DoS é invadir e coletar informações sigilosas. Para isso usam os botnets como um exército para exaurir recursos e causar indisponibilidades ao alvo. Quando isto ocorre, todas as pessoas em rede são prejudicadas, pois seus dados podem ser roubados pelos atacantes.
A segurança de um sistema de informação muitas vezes é atrelada à segurança computacional por meio de antivírus, firewalls entre outros, no entanto muitos ataques são direcionados aos usuários dos sistemas, induzindo‐os ao erro.
Com relação ao ataque a computadores, assinale V para a afirmativa verdadeira e F para a falsa.
( ) Phishing é o envio de uma mensagem com anexo curioso ou malicioso.
( ) A informação descartada incorretamente pode ser utilizada para um ataque.
( ) O uso de protocolo TELNET garante segurança à conexão com a internet.
As afirmativas são respectivamente:
F, F e V.
F, V e V.
F, V e F.
V, F e V.
V, F e F.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um ataque passivo à segurança tenta descobrir ou utilizar informações do sistema, mas não afeta seus recursos. Já um ataque ativo à segurança tenta alterar os recursos do sistema ou afetar sua operação. São categorias de ataques ativos:
análise de tráfego, disfarce, repetição, modificação de mensagens e negação de serviço.
análise de tráfego, disfarce, repetição e negação de serviço.
liberação do conteúdo da mensagem, disfarce, repetição, modificação de mensagens e análise de tráfego.
disfarce, repetição, modificação de mensagens e negação de serviço.
negação de serviço, análise de tráfego, disfarce e repetição.
São exemplos de soluções para reduzir os riscos de ataques internos, todas as al-ternativas a seguir, EXCETO:
Controlar o acesso físico.
Reduzir o uso de acesso remoto.
Criar uma política de segurança.
Considerar o uso de criptografia.
Analise as afirmações a respeito de ataques e medidas de segurança associadas e assinale a opção correta.
I - Análise de tráfego de uma rede de computadores é um exemplo de ataque passivo e, este por sua vez, é difícil de prevenir, sendo aplicáveis nestes casos, medidas de detecção.
II - Controles administrativos, tais como o uso de crachás de identificação e princípios da mesa limpa, podem ser usados como meios de prevenção contra ataques à segurança física das organizações.
III - Falsifi cação de IP (Internet Protocol) pode ser usado em ataques de negação de serviço (DoS – Denial of Service) para ocultar a identidade da origem do ataque. É possível evitá-la nos processos de filtragem de pacotes de entrada, durante o tráfego dos pacotes no firewall.
IV - Vírus são códigos maliciosos projetados para se replicarem e se espalharem de um computador para outro, atacando programas, arquivos, disco e aplicativos, por exemplo; e são classificados em parasitas, de setor de boot, camuflados, de macro e polimórficos. Nesse contexto, cavalos de tróia (trojans) são veículos para vírus, sendo o anti-vírus a contramedida aplicável para assegurar prevenção, detecção e reação aos vírus.
V - Um proxy é um servidor de aplicação específico, tal como o de correio eletrônico, de transferência de arquivos e Web por exemplo, no qual os dados de entrada e saída da aplicação devem ser tratados, a fim de que sejam tomadas decisões quanto à negação ou permissão de acesso.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.