Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
221 questões encontradas
Questões por página
20
Mais recentes
 

Ataques costumam ocorrer na internet com diversos objetivos, visando diferentes alvos e usando variadas técnicas. Sobre ataques é correto afirmar:


A

Ataques do tipo spoofing são muito usados para envio de spam e em golpes de phishing. Atacantes utilizam-se de endereços de e-mail coletados de computadores infectados para enviar mensagens e tentar fazer com que os seus destinatários acreditem que elas partiram de pessoas conhecidas.


B

A técnica de phishing é possível devido a características do protocolo SNTP que permite que campos do cabeçalho, como "From", "Reply-To" e "Return-Path" sejam falsificados.


C

DoS é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.


D

DDoS é uma técnica pela qual um atacante utiliza um único computador para tirar de operação um serviço ou um outro computador conectado à internet.


E

O objetivo dos ataques do tipo DoS é invadir e coletar informações sigilosas. Para isso usam os botnets como um exército para exaurir recursos e causar indisponibilidades ao alvo. Quando isto ocorre, todas as pessoas em rede são prejudicadas, pois seus dados podem ser roubados pelos atacantes.

Um dos grandes desafios atuais da segurança computacional é a gestão dos BYOD (bring your own device) — “traga seu próprio dispositivo”. Recomenda-se, como boas práticas, a utilização de uma rede segmentada associada com ferramentas que tratam a segurança em camadas, protegendo, assim, a rede institucional.


C

Certo


E

Errado

Caso os usuários do email corporativo de uma organização tenham sido alvos de um ataque direcionado, recebendo, através de suas contas de emails, malwares classificados como ameaças persistentes avançadas para mitigação desse ataque, recomenda-se a utilização de ferramentas como antispam, firewall stateful e IPS (sistema de prevenção de intrusão).


C

Certo


E

Errado

O ataque no qual um intruso invade computadores ao redor do mundo e cria uma rede de computadores zumbis (BotNet) para que todas as máquinas acessem ao mesmo tempo um site Web, incapacitando‐o, é denominado de


A

DoS (Denialof Service).


B

Spoofing.


C

Scanners de rede.


D

DDoS (Distributed Denial of Service).


E

Scamming.

Assinale a alternativa que apresenta a forma de invasão em que o atacante não utiliza ferramentas tecnológicas para fomentar o seu ataque.


A

Ataque por bomba relógio.


B

Ataque por falso email.


C

Ataque por back door.


D

Ataque por engenharia social.

Atualmente, vem aumentando a preocupação dos profissionais de segurança nas empresas com relação às tentativas de invasão às redes de computadores. Uma técnica utilizada por fraudadores corresponde a um tipo de roubo de identidade online. E-mails e sites fraudulentos são projetados para roubar dados ou informações pessoais, como número de cartão de crédito, senhas e dados de conta bancária. Os golpistas podem enviar milhões de mensagens de e-mail com links para sites fraudulentos que parecem vir de sites confiáveis, como um banco ou administradora de cartão de crédito, e solicitar que a vítima forneça informações pessoais. Os criminosos podem usar essas informações para diversos tipos de fraude, como roubar o dinheiro da conta, abrir novas contas em seu nome ou obter documentos oficiais usando sua identidade.


Essa técnica é conhecida por:


A

sniffing


B

cooking


C

phishing


D

dumping


E

spoofing

Suponha um cenário em que um atacante utiliza a rede para enviar grande volume de mensagens para um computador, até que este fique inoperante ou incapaz de se comunicar. De que tipo de ataque se trata?


A

Negação de serviço.


B

Personificação.


C

Pharming scam.


D

Phishing scam.


E

Varredura.

Ataque de negação de serviço (DOS – Denial of Service) é qualquer situação que faça com que o servidor deixe de responder às solicitações de maneira adequada, inundando-o com solicitações de ping, por exemplo, tornando-o indisponível. Assinale a alternativa que apresenta dois tipos de ataques DOS, os quais exploram ICMP (Internet Control Message Protocol).


A

Ping e Smurf.


B

ACK TCP e Ping.


C

SYN ACK e PING.


D

ACK TCP e Smurf.


E

Smurf e SYN ACK.

A Figura 7 mostra uma notícia publicada na Internet sobre um ataque hacker, que tirou do ar o site governamental sobre a Copa do Mundo. Segundo o Ministério do Esporte, o site da Copa de 2014 passou por um ataque que gerou um grande número de acessos simultâneos, tendo sobrecarregado a rede e seus servidores. Essa sobrecarga de acesso fez com que os servidores não tivessem a capacidade de responder às requisições a tal ponto de tornarem inacessíveis os serviços oferecidos pelo site. Nesse caso, assinale, dentre as alternativas a seguir, a que melhor expressa o tipo de ataque que esses computadores servidores foram alvos.


A

Vírus.


B

DoS.


C

Backdoors.


D

Nukes.


E

Back Orifice.

A criptografia de chave simétrica pode ser feita atualmente por diversas cifras de bloco conhecidas, incluindo DES (DATA ENCRYPTION STANDARD), 3DES e AES (ADVANCED ENCRYPTION STANDARD). Cada um desses padrões utiliza funções onde os algoritmos utilizam uma cadeia de bits para chave. O ataque de força bruta para cada uma dessas cifras é percorrer todas as chaves, aplicando o algoritmo de decriptografia com cada chave. Assim, para decifrar um AES o atacante utilizará, no máximo, a seguinte quantidade de chaves possíveis:


A

256


B

264


C

2128


D

2192


E

2256

O ataque em que um hacker envia um certificado alterado para um computador cliente, de modo que essa máquina cliente seja induzida a tratar o computador do hacker como o servidor alvo e assim este consegue receber a chave pública acoplada ao certificado, capturando e traduzindo os dados criptografados sem que o cliente perceba, já que o hacker reenvia os dados para o servidor alvo depois de interceptá-los, é denominado de:


A

DNS Poising.


B

IP Spoofing.


C

Man in the Middle.


D

PHP Injection.


E

War Snipping.

Um usuário comum acessou seu site de banco de sua máquina local, mas ao fazê-lo não percebeu que foi direcionado para uma página falsa, bem semelhante ao site verdadeiro, inclusive com as mesmas características visuais. Essa página falsa foi feita com a intenção de capturar dados de login e senha, com vistas a uma futura invasão a sua conta bancária. Esse usuário sofreu um ataque conhecido como:


A

Denial of Service.


B

Hijacking.


C

Password-Cracking.


D

Phising.


E

Zero-Day.

Phishing é um tipo de malware que, por meio de uma mensagem de email, solicita informações confidenciais ao usuário, fazendo-se passar por uma entidade confiável conhecida do destinatário.


C

Certo


E

Errado

Camila recebeu uma mensagem em seu e-mail oficial na qual o texto procurava atrair sua atenção pela possibilidade de ter seu nome incluído na lista de devedores do Serasa caso ela não adotasse os procedimentos descritos, ou seja, clicar no link enviado no e-mail para atualizar sua situação devedora junto a uma instituição financeira onde ela mantém conta. Graças à sua experiência técnica ela percebeu que se tratava de um golpe e que a empresa em que ela trabalha estava com uma fragilidade na rede de computadores que permitiu tal invasão sem detecção da fraude. Ela alertou, então, os administradores de rede que logo puderam perceber que esse tipo de fraude, de acordo com as classificações do cgi.br, era, especificamente, por seu meio de ação, uma forma de


A

phishing.


B

screenlogger.


C

trojan horse.


D

keylogger.


E

worm.

A segurança de um sistema de informação muitas vezes é atrelada à segurança computacional por meio de antivírus, firewalls entre outros, no entanto muitos ataques são direcionados aos usuários dos sistemas, induzindo‐os ao erro.

Com relação ao ataque a computadores, assinale V para a afirmativa verdadeira e F para a falsa.


( ) Phishing é o envio de uma mensagem com anexo curioso ou malicioso.

( ) A informação descartada incorretamente pode ser utilizada para um ataque.

( ) O uso de protocolo TELNET garante segurança à conexão com a internet.


As afirmativas são respectivamente:


A

F, F e V.


B

F, V e V.


C

F, V e F.


D

V, F e V.


E

V, F e F.

A utilização de práticas para obter acesso a informações sigilosas em organizações e sistemas computacionais, por meio da exploração de confiança das pessoas com habilidades de persuasão, é chamada de


A

engenharia reversa.


B

spyware.


C

engenharia social.


D

worm.


E

botnet.

Certos ataques de rede podem ser caracterizados como ataques “man-in-the-middle”. Pode-se citar como exemplo desse tipo de ataque:


A

ARP cache poisoning;


B

phishing;


C

quebra de senhas por força bruta;


D

SYN flooding;


E

cross-site scripting.

Um administrador de rede verificou um ataque a uma rede de computadores, no qual o servidor de arquivos da rede foi derrubado em razão da grande quantidade de pacotes contaminados enviados para esse servidor. Esse tipo de ataque é classificado como:


A

Back Orifice.


B

Denial of Service.


C

Session Hijacking.


D

IP Spoofing.

Relacione alguns tipos de ataques na Internet na Coluna 1 com a respectiva descrição na Coluna 2.


Coluna 1

1. sniffing

2. DoS

3. scan


Coluna 2

( ) É uma técnica que consiste em inspecionar os dados trafegados em redes de computadores.

( ) É uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet.

( ) É uma técnica que consiste em efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

2 – 3 – 1.


B

2 – 1 – 3.


C

3 – 1 – 2.


D

1 – 3 – 2.


E

1 – 2 – 3.

Falsificação de e-mail, ou e-mail spoofing é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem, quando na verdade foi enviado de outra. Este tipo de ataque é possível devido a


A

características do protocolo SMTP.


B

má configuração do servidor proxy.


C

falha na configuração de regras de firewall.


D

ausência de um antivírus, apenas.


E

ausência de um antivírus e de um analisador de POP3.

   
Gerar simulado