

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Dentre os ataques possíveis em uma rede, qual dos ataques a seguir pode ser protegido por um Firewall?
Vírus de Computador: programa malicioso, desenvolvido por programadores, infecta o sistema, faz cópias de si mesmo e tenta se espalhar para outros computadores.
Inundação de SYN: atacante estabelece muitas conexões TCP falsas, esgota os recursos para as conexões “reais”.
Phishing: fraude eletrônica, caracterizada por tentativas de adquirir informações sensíveis, tais como senhas e números de cartão de crédito, ao se fazer passar como uma pessoa confiável ou uma empresa, enviando uma comunicação eletrônica oficial, como um correio ou uma mensagem instantânea.
Engenharia Social: prática utilizada para obter acesso a informações importantes ou sigilosas em organizações ou sistemas, por meio da enganação ou exploração da confiança das pessoas
Keylogger: (registrador do teclado) programa de computador que monitora tudo o que é digitado pelo usuário.
A apresentação de um certificado digital por uma entidade (pessoa, sistema ou computador) não atesta por si só a real identidade dessa entidade.
Em uma infra-estrutura de chaves públicas, como a ICP Brasil, o par de chaves atribuído a determinado usuário de certificado digital é permanente e não pode ser trocado, mesmo considerando que os certificados precisam ser atualizados periodicamente.
Uma pessoa mal intencionada tenta obter informações como números de cartões de crédito, senhas, dados de contas ou outras informações pessoais convencendo-o a fornecê-las sob pretextos enganosos em um ataque via WEB do tipo
phishing scam.
adware.
slice and dice.
spyware.
hijack.
Analise as seguintes afirmativas sobre segurança em redes de computadores:
I. Engenharia Social é um método utilizado para obter acesso a informações importantes ou sigilosas em organizações ou sistemas por meio da enganação ou exploração da confiança das pessoas.
II. A criptografia é um recurso que garante a veracidade da identidade do emissor da informação.
III. O protocolo https é uma versão atualizada que está substituindo gradativamente o protocolo http.
A opção CORRETA é:
Apenas I é verdadeira.
I e II são verdadeiras.
I e III são verdadeiras.
II e III são verdadeiras.
Um certificado digital é
I. um arquivo eletrônico que contém a identificação de uma pessoa ou instituição.
II. equivalente ao RG ou CPF de uma pessoa.
III. o mesmo que uma assinatura digital.
Está correto o que consta em
I, apenas.
III, apenas.
I e II, apenas.
I e III, apenas.
I, II e III.
Com relação aos métodos de ataque a sistemas de computador, é INCORRETO afirmar que
backdoor é um programa que invade sistemas e cria pontos de entrada aos mesmos.
sniffer é um programa que pesquisa dados em pacotes de dados enviados pela Internet.
spoofing é um site ou endereço de e-mail falso para obter dados do usuário.
worm é um programa desenhado para obter pequenas quantidades de dinheiro de diversas contas.
Com relação aos conceitos de segurança da informação, assinale a opção incorreta.
A confidencialidade é um dos requisitos usados em segurança da informação.
Um certificado digital válido possui no mínimo 2.048 bits de tamanho.
Criptografia simétrica envolve o uso de uma chave compartilhada.
A integridade garante que uma mensagem não será alterada por pessoas não-autorizadas.
Analise as afirmações a respeito de ataques e medidas de segurança associadas e assinale a opção correta.
I - Análise de tráfego de uma rede de computadores é um exemplo de ataque passivo e, este por sua vez, é difícil de prevenir, sendo aplicáveis nestes casos, medidas de detecção.
II - Controles administrativos, tais como o uso de crachás de identificação e princípios da mesa limpa, podem ser usados como meios de prevenção contra ataques à segurança física das organizações.
III - Falsifi cação de IP (Internet Protocol) pode ser usado em ataques de negação de serviço (DoS – Denial of Service) para ocultar a identidade da origem do ataque. É possível evitá-la nos processos de filtragem de pacotes de entrada, durante o tráfego dos pacotes no firewall.
IV - Vírus são códigos maliciosos projetados para se replicarem e se espalharem de um computador para outro, atacando programas, arquivos, disco e aplicativos, por exemplo; e são classificados em parasitas, de setor de boot, camuflados, de macro e polimórficos. Nesse contexto, cavalos de tróia (trojans) são veículos para vírus, sendo o anti-vírus a contramedida aplicável para assegurar prevenção, detecção e reação aos vírus.
V - Um proxy é um servidor de aplicação específico, tal como o de correio eletrônico, de transferência de arquivos e Web por exemplo, no qual os dados de entrada e saída da aplicação devem ser tratados, a fim de que sejam tomadas decisões quanto à negação ou permissão de acesso.
Sobre o método de segurança de informática, conhecido por certificação digital, é correto afirmar que
a certificação digital utiliza a criptografia simétrica.
o processo de certificação digital envolve uma entidade chamada autoridade certificadora.
a emissão do certificado digital é realizada e de responsabilidade do proprietário da chave.
é um documento eletrônico que contém a chave privada do proprietário do certificado digital.
o certificado digital terá prazo de validade ilimitado, desde que se esteja cadastrado em uma autoridade certificadora.
Sobre os principais tipos de ataques utilizados pelos hackers, considere:
1. Buffer overflow, SQL injection e cross-site scripting são técnicas de ataque que se utilizam dos campos de entrada de dados nos sites ou aplicações Web.
2. Numa rede protegida por um firewall apenas com filtragem de pacotes a técnica de IP spoofing pode ser eficaz na tentativa de burlar a segurança.
3. Numa rede sem fio, onde o access point utiliza como única proteção uma ACL (access control list) por MAC Address, a técnica de MAC spoofing pode ser eficaz na tentativa de invasão.
4. Engenharia social é uma técnica de proteção utilizada pelos administradores de segurança para educar os usuários contra a possível tentativa de hackers obterem informações de forma espontânea.
Podemos afirmar que está (ão) correta(s) as afirmativas:
Um usuário deseja enviar uma mensagem eletrônica com criptografia no Outlook Express. Para isso, é necessário que o(a):
Uma DoS ou Denial of Service pode ser provocada por programas maliciosos do tipo
Analise:
I. Os sniffers são programas usados pelos administradores de redes para proteger os computadores sobre o que entra e sai pela rede.
II. Os sniffers são programas usados por pessoas mal intencionadas para tentar descobrir e roubar informações da rede.
III. Para utilizar um sniffer é dispensável que esteja no mesmo segmento de rede que os dados que se pretende capturar.
IV. O Ethereal é um poderoso sniffer.
É correto o que consta em
O ataque smurf a redes de computadores é caracterizado pelo envio de pacotes ICMP ECHO falsificados para o endereço de broadcast de uma rede amplificadora. Este ataque pode ser classificado como sendo do tipo:
Cavalo de Tróia.
Furto de Web.
Porta dos fundos.
Recusa de serviço.
Seqüestro de sessão.
Com relação à segurança e a ataques em redes de computadores, pode-se observar que, depois que um malware alcança uma máquina hospedeira, geralmente executará uma ação conhecida como carga. O tipo de carga conhecido como "Porta dos fundos"
é um dos tipos de carga mais destrutivos, normalmente um código mal-intencionado que altera ou exclui dados, tornando as informações no computador do usuário inúteis. O criador do malware tem duas opções. A primeira é desenhar a carga para ser executada rapidamente. Embora potencialmente desastroso para o computador infectado, esse planejamento de malware conduzirá a uma descoberta mais rápida e, portanto, limitará a sua oportunidade de se replicar sem ser descoberto. A outra opção é deixar a carga no sistema local na forma de um Cavalo de Tróia por um período para permitir que o malware se propague antes da tentativa de entregar a sua carga, portanto, antes de alertar o usuário sobre a sua presença.
permite acesso não-autorizado a um computador. Ele pode permitir acesso total, mas o acesso também pode ser limitado, como a permissão de acesso ao FTP usando a porta 21 do computador. Se o ataque visara autorizar o Telnet, um hacker pode usar o computador infectado como uma área de concentração para ataques pela Telnet a outros computadores.
é um do tipo DoS, isto é, uma investida computadorizada feita por um invasor para sobrecarregar ou parar os serviços de uma rede, como um servidor da WEB ou um servidor de arquivos.
é um ataque DDoS que visa a simplesmente tornar um serviço específico temporariamente indisponível.
São somente tipos de ataque a uma rede de computadores:
cavalo de tróia, fabricação e spam.
interceptação, modificação, lentidão e aceleração.
engenharia social, interrupção e interceptação.
interrupção, modificação, engenharia social e lentidão.
interrupção, interceptação, modificação e fabricação.
Existem muitos tipos de ataques a sistemas e muitos modos de agrupá-los em categorias. Com relação à classificação e características dos ataques, é correto afirmar que
com ataque do tipo IP scanner para serviços, o sistema de correio eletrônico de uma empresa é tirado do ar, para evitar que ela se comunique ou o servidor Web será derrubado para evitar que ela faça negócios.
o ataque de intrusão de serviços tem o objetivo de interromper a utilização dos recursos computacionais da vítima.
a engenharia social é o nome que se dá à atividade de busca de informações relevantes sem o uso da tecnologia propriamente dita, como por exemplo, ligar para o administrador do sistema e tentar, passando-se por uma pessoa autorizada, conseguir acesso a recursos reservados.
um ataque do tipo NUKE, praticado contra sistemas operacionais Linux, explora o erro na implementação do protocolo TCP/IP que trata de fragmentação de pacotes.
um ataque do tipo Land, popularmente chamado de Ping da morte, envia uma seqüência de pacotes ICMP modificados para o endereço de broadcast da rede da vítima, visando fragmentar, durante a transmissão, todos os pacotes que estão trafegando na rede naquele momento.
Seja dada esta definição baseada no índice da Ajuda On-Line do windows: "Um conjunto de dados usados por autenticação e intercâmbio seguro de informações em redes não seguras, como a Internet. Vincula seguramente uma chave pública à entidade que mantém a chave particular correspondente. São assinados digitalmente pela autoridade emissora e podem ser gerenciados por um usuário, um computador ou um serviço". Marque a alternativa correta com o conceito dessa definição.
criptografia
autorização
endereço IP
certificado