

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Assinale a alternativa que apresenta o ataque cuja principal característica é a interrupção ou a degradação de um serviço de dados ou de acesso à informação.
intromissão
mascaramento
repúdio
negação de serviço
phishing
Atualmente, as empresas de telefonia lidam com incidentes de segurança que contemplam ameaças cada vez mais populares, como ataques de ransomware e DDoS, os quais podem ser executados por meio de kits facilmente encontrados na Internet. A fim de mitigar esse tipo de problema, é recomendado
integrar os produtos de segurança para visualizar o cenário completo e, assim, evitar que uma violação seja perdida.
conhecer o ambiente de rede para determinar o impacto e o alcance de um incidente de segurança, o que não implica saber quantos servidores, aplicativos e dispositivos existem na organização.
garantir que as entidades conectadas ao ambiente de rede, salvo raras exceções, estejam alinhadas aos protocolos de políticas de segurança.
adotar uma postura reativa com relação à segurança, já que esse é o único modo de proteger o negócio.
O ataque Smurf, um ataque DoS, utiliza o comando ping para enviar vários pacotes a um endereço de broadcast qualquer.
Certo
Errado
A importante contribuição na evolução dos processos organizacionais, que o avanço da Tecnologia da Informação proporciona, acarreta, concomitantemente, a necessidade de um maior cuidado com questões referentes à segurança da informação. Evitar ataques aos sistemas de correio eletrônico é um dos objetivos dos especialistas em segurança. Um conhecido ataque que pode ser feito por e-mail é o spoofing.
...
Como o usuário sinaliza ao Gmail que um determinado e-mail é suspeito de ser spoofing?
Denunciando-o como spam.
Gerenciando marcadores.
Marcando-o como estrela.
Movendo-o para a lixeira.
Solicitando uma confirmação de leitura.
Um sistema criptográfico tipicamente depende de duas partes: seu algoritmo, que determina as operações que precisam ser feitas para proteger uma mensagem, e sua chave, que age como entropia para a proteção da mensagem. De forma geral, o algoritmo deverá ser capaz de, ao receber uma mensagem em texto legível, aciona a chave que gerará uma nova mensagem não compreensível para qualquer um que não possua a chave. Porém, durante os anos, criptoanalistas desenvolveram métodos para tentar descobrir as chaves secretas.
Nesse sentido, analise os métodos a seguir.
I. Ataque de texto cifrado (cyphertext-only): o criptoanalista tem uma grande biblioteca de mensagens cifradas, mas desconhece as originais e as chaves utilizadas. Seu objetivo é recuperar as mensagens normais (deduzir as chaves utilizadas).
II. Ataque de texto conhecido (known-plaintext): o criptoanalista possui uma grande biblioteca de mensagens criptografadas e também as mensagens originais equivalentes. Seu objetivo é deduzir as chaves utilizadas.
III. Ataque adaptativo do texto escolhido (adaptative-choosen-plaintext): neste método o criptoanalista utiliza blocos de informações em texto puro para descobrir através da tentativa e erro entre todas as combinações possíveis as chaves de criptografia.
IV. Ataque do texto cifrado escolhido (choosen-cyphertext): o criptoanalista tem uma grande quantidade de mensagens e seus equivalentes criptografados e pode produzir uma mensagem criptografada específica para ser decifrada e obter o resultado produzido. É utilizado quando se tem uma "caixa-preta" que faz descriptografia automática. Sua tarefa é deduzir chaves utilizadas.
Os métodos que estão corretamente descritos são:
I, II e III, apenas.
II e IV, apenas.
II, III e IV, apenas.
I, II e IV, apenas.
I, III e IV, apenas.
A falha de controles de segurança da informação de uma organização pode ter muito impactos adversos na organização e em suas partes interessadas.
Com base na navegação na internet e na segurança da informação, assinale a alternativa que apresenta a definição correta de Phishing?
Acessar um sistema de computador sem a autorização do usuário ou do proprietário.
Troca de dados entre um servidor HTTP e um navegador para armazenar informações sobre o usuário e recuperá-las posteriormente para uso do servidor.
Serviço que fornece uma solução hospedada de software contendo aplicativos que incluem modelos de distribuição cliente-servidor ou baseados na web.
Processo fraudulento de tentativa de adquirir informações particulares ou confidenciais disfarçando-se de entidade confiável em uma comunicação eletrônica.
Ação de aplicativos que força publicidade para os usuários e reúne informações sobre o comportamento do usuário na web.
A ameaça à segurança da informação, que manipula o tráfego de um site legítimo para direcionar usuários para sites falsos, é conhecida por:
Pharming.
Ransomware.
Spam.
Worm.
No contexto de ataques DDos, considere o texto abaixo.
Um cliente mal-intencionado envia um grande volume de pacotes de SYN (primeira parte do handshake usual), mas nunca envia a confirmação para concluir o handshake. Isso deixa o servidor aguardando uma resposta a essas conexões semiabertas do TCP, que acabam ficando sem capacidade para aceitar novas conexões dos serviços que monitoram estados de conexão. Um exemplo disso no dia a dia seria como um trote feito por um grande número de pessoas, em que todos ligam para um mesmo restaurante delivery e pedem um prato no mesmo período. Então, quando o entregador vai organizar os pedidos, percebe que há pratos demais, que eles não cabem no carro e que os pedidos não têm endereço. Assim, todo o processo de entrega é interrompido.
O texto descreve um ataque do tipo
flood de SYN.
reflexão/amplificação de SYN/DNS.
inundação de TCP/DNS.
smurf.
flood de ICMP.
É um conjunto de práticas e ações aplicadas na busca de informações sigilosas ou de grande importância e valor, pertencentes a uma pessoa ou a uma empresa, de maneira que essas práticas utilizam a manipulação, a persuasão e a influência sobre o comportamento humano como estratégia de ataque.
DDoS.
Engenharia a distância.
Engenharia Social.
Malware.
Em segurança da informação, o elo mais fraco sempre será o usuário. Por isso, investe-se muito em segurança como firewalls, Ids, antivírus, backups, entre outros, que são essenciais. Porém a conscientização do usuário será sempre a melhor ação a ser tomada. Sobre o assunto, assinale a alternativa que apresenta um ataque de invasão que necessita da intervenção do usuário.
DDoS.
Insite.
Email phishing.
Defacement.
Sobre ameaças à segurança da informação, analise as sentenças a seguir e atribua V (verdadeiro) ou F (falso):
( ) O objetivo de ataques do tipo DoS não é invadir e nem coletar informações, mas sim exaurir recursos e causar indisponibilidades ao alvo. Quando isso ocorre, todas as pessoas que dependem dos recursos afetados são prejudicadas, pois ficam impossibilitadas de acessar ou realizar as operações desejadas.
( ) Interceptação de tráfego, ou sniffing, é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos, chamados de sniffers.
( ) Ransomware é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate para restabelecer o acesso ao usuário.
( ) Phishing é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social.
Assinale a alternativa que contém, de cima para baixo, a sequência CORRETA.
V – V – V – V
V – V – V – F
V – V – F – V
V – F – V – V
F – V – V – V
Ameaça é algo que oferece um risco e tem como foco algum ativo. Uma ameaça também pode aproveitar-se de alguma vulnerabilidade do ambiente, sendo bem comum no ambiente tecnológico. Existem diversos tipos de ameaças, como a falsificação, violação, repudiação, divulgação e negação do serviço. Sobre a negação de serviço, assinale a alternativa correta.
Altera dados em arquivos.
Expõe códigos em sites.
Falsifica mensagens de e-mails.
Tem como objetivo obter privilégios de administrador de forma ilegítima.
Esse ataque “inunda” uma rede com pacotes SYN (SynFlood), impedindo que determinado serviço pare de ser realizado.
O ataque de negação de serviço DOS (denial of service) afeta a integridade dos dados, tornando-os indisponíveis aos usuários.
Certo
Errado
Um invasor pode ser uma pessoa que, mesmo sem conhecimento técnico, busca roubar informações, geralmente seguindo um processo. Nos ataques de engenharia social, o invasor segue, sucessivamente, as etapas de
pesquisa, seleção do alvo, relacionamento e exploração.
representação, conversação, relacionamento e exploração.
pesquisa, seleção do alvo, construção do aplicativo e relacionamento.
representação, seleção do alvo, construção do aplicativo e exploração.
Considere-se que um usuário tenha recebido uma mensagem de email em que os campos do cabeçalho tenham sido alterados de forma a aparentar que o email tivesse sido enviado por um remetente diferente do remetente real. Nesse caso, foi usada a técnica de falsificação denominada spoofing.
Certo
Errado
Assinale a alternativa que apresenta o tipo de ataque que tem como objetivo principal adquirir informações dos usuários de computador e(ou) instalar programas maliciosos em suas máquinas e que se caracteriza pelo envio de e-mails que falsificam o remetente, que geralmente é um banco, uma empresa muito famosa ou até mesmo um órgão governamental.
sniffer
vírus de boot
botnet
deface
hoax
De acordo com a Cartilha de Segurança para Internet, sobre os ataques na internet, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:
-
(_) Qualquer serviço, computador ou rede que seja acessível via Internet pode ser alvo de um ataque.
(_) Nenhum computador com acesso à Internet pode participar de um ataque.
(_) Os motivos que levam os atacantes a desferir ataques na Internet são bastante diversos, variando da simples diversão até a realização de ações criminosas.
C - E - C.
C - C - E.
E - E - C.
E - C - E.
C - E - E.
Com referência à segurança de dados sigilosos, uma das técnicas utilizadas por hackers é a adição de código quando da entrada de dados em sistemas de informação.
Essa técnica é conhecida como
Man-in-the-middle.
Cavalo de Troia.
SQL injection.
Phishing.
DDoS.
A rede mundial de computadores (internet) sofre constantemente ataques à segurança e à disponibilidade da informação. A negação de serviço (DoS) é uma ação que impede ou prejudica o uso autorizado de redes, sistemas ou aplicações, mediante a exaustão de recursos como: unidades centrais de processamento, memória, largura de banda e espaço em disco. Uma variante significativa desse tipo de ataque consiste na utilização de vários sistemas computacionais organizados em rede, tipicamente estações de trabalho ou computadores pessoais comprometidos, para gerar ataques em massa e são denominados:
Frontend Denial of Service (FDoS).
Backend Denial of Service (BDoS).
Command Denial of Service (CDoS).
Local Denial of Service (LDoS).
Distributed Denial of Service (DDoS).
De acordo com a Cartilha de Segurança para Internet, a Interceptação de Tráfego é uma técnica que:
I. Consiste em inspecionar dados trafegados em redes de computadores por meio do uso de programas específicos.
II. Também é denominada sniffing.
III. Pode ser utilizada de forma legítima e também de forma maliciosa.
Está(ão) CORRETO(S):
Somente o item I.
Somente o item III.
Somente os itens I e II.
Todos os itens.