

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Considere os seguintes tipos de ataque de hackers e considere as seguintes descrições:
(1) Phising | ( ) Interceptação de comunicações entre duas partes sem o conhecimento delas. |
(2) Ransomware | ( ) Sobrecarga intencional de um serviço online para torná-lo inacessível. |
(3) Man-in-the-Middle (MitM) | ( ) Estratégia que envolve enganar os usuários para revelar informações confidenciais, frequentemente através de e-mails falsos. |
(4) Ataque de Negação de Serviço (DDoS) | ( ) Ataque que envolve o sequestro de dados ou sistemas, com a demanda de pagamento de resgate para sua liberação. |
Assinale a alternativa que contém a ordem CORRETA de associação.
4, 2, 3, 1.
3, 4, 1, 2.
2, 4, 1, 3.
2, 1, 3, 4.
Em redes de computadores, o que caracteriza um ataque de negação de serviço (DoS)?
O acesso não autorizado a arquivos armazenados em servidores.
O envio massivo de tráfego para sobrecarregar um serviço e impedir seu funcionamento.
A interceptação de pacotes de rede para roubar informações confidenciais.
A modificação maliciosa de dados armazenados no servidor.
No contexto da segurança da informação, a indisponibilidade do serviço ou DoS (do inglês, Denial of Service) não constitui um ataque, mas sim uma eventual perda de conexão em decorrência de problemas de hardware como mal contato nas placas de rede.
Certo
Errado
O(A) __________ é uma tentativa de tornar os recursos de um sistema indisponíveis para os seus utilizadores. Não se trata de uma invasão do sistema, mas sim da sua invalidação por sobrecarga. São feitos geralmente para forçar o sistema vítima a reinicializar ou consumir todos os recursos (como memória ou processamento, por exemplo) de forma que ele não possa mais fornecer seu serviço.
Assinale a alternativa que preenche corretamente a lacuna do enunciado.
spoofing
phishing
Ataque de negação de serviço (DoS)
ransomware
engenharia social
Certas configurações de roteadores e firewalls podem reduzir a ameaça de ataques DoS e até impedi-los de acontecer.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
O ataque planejado a um computador ou a algum serviço que nele esteja sendo executado, de forma a exigir todos os recursos dele, impedindo que os usuários possam utilizá-lo, deixando esta máquina ou serviço indisponível, é chamado de:
Ataque de negação de serviços, conhecido pela sigla (DoS).
Ataque para monopolizar os serviços, conhecido pela sigla (MoS).
Bloqueio de serviço por uso de recursos, conhecido pela sigla (SBR).
Bloqueio de serviço por demanda, conhecido pela sigla (DSB).
Trava de serviço, conhecido pela sigla (SL).
DoS é um tipo de ataque em que o serviço oferecido por um sistema ou uma rede é negado, reduzindo-se a funcionalidade ou impedindo-se o acesso aos recursos, mesmo para os legítimos usuários. Considerando as várias técnicas para a realização de ataques DoS, assinale a opção correta.
Nos ataques de largura de banda, o invasor envia muitas solicitações com endereço de IP de origem falso, de modo que a vítima fica com a conexão amarrada.
No ataque permanente de negação de serviço, o invasor usa solicitações por meio do protocolo ICMP e, assim, sobrecarrega o alvo, sem esperar pela resposta, e os recursos do dispositivo, negando o serviço.
O ataque de inundação requer várias fontes, conhecidas como zombies, para gerar solicitações com o intuito de sobrecarregar o destino por meio do ataque distribuído.
O ataque peer-to-peer explora bugs em servidores com tecnologia peering, utilizando o protocolo Direct Connect para explorar os hosts distribuídos e permitir que o invasor lance o ataque ao alvo.
Sobre os ataques na Internet, assinale a alternativa que identifica o tipo de ataque caracterizado pelo uso de um computador para causar indisponibilidade de um serviço, computador ou rede conectada à Internet.
Desfiguração de página (Defacement).
Negação de serviço (Denial of service).
Força bruta (Brute force).
Interceptação de tráfego (Sniffing).
Varredura em redes (Scan).
A empresa ABCTech, especializada em segurança da informação, anunciou o lançamento de um produto para proteção corporativa com a promessa de segurança inviolável. Durante o lançamento do produto, o site da empresa ficou indisponível para acesso devido a um grande número de acessos, impedindo que futuros clientes conhecessem a nova tecnologia. Simultaneamente, os canais de TV que divulgavam a propaganda do produto tiveram seus sites invadidos nos quais foram postadas informações de que o site da empresa ABCTech estava sob ataque impedindo a divulgação do novo produto.
A técnica de ataque utilizada para indisponibilizar o site da empresa ABCTech é
spoofing.
denial of service (DoS).
defacement.
brute force.
sniffing.
Enquanto ataques DoS têm como objetivo derrubar um servidor, ataques DDoS têm como objetivo derrubar o banco de dados da aplicação.
Certo
Errado


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Assinale a alternativa que apresenta o ataque cuja principal característica é a interrupção ou a degradação de um serviço de dados ou de acesso à informação.
intromissão
mascaramento
repúdio
negação de serviço
phishing
O ataque Smurf, um ataque DoS, utiliza o comando ping para enviar vários pacotes a um endereço de broadcast qualquer.
Certo
Errado
No contexto de ataques DDos, considere o texto abaixo.
Um cliente mal-intencionado envia um grande volume de pacotes de SYN (primeira parte do handshake usual), mas nunca envia a confirmação para concluir o handshake. Isso deixa o servidor aguardando uma resposta a essas conexões semiabertas do TCP, que acabam ficando sem capacidade para aceitar novas conexões dos serviços que monitoram estados de conexão. Um exemplo disso no dia a dia seria como um trote feito por um grande número de pessoas, em que todos ligam para um mesmo restaurante delivery e pedem um prato no mesmo período. Então, quando o entregador vai organizar os pedidos, percebe que há pratos demais, que eles não cabem no carro e que os pedidos não têm endereço. Assim, todo o processo de entrega é interrompido.
O texto descreve um ataque do tipo
flood de SYN.
reflexão/amplificação de SYN/DNS.
inundação de TCP/DNS.
smurf.
flood de ICMP.
Ameaça é algo que oferece um risco e tem como foco algum ativo. Uma ameaça também pode aproveitar-se de alguma vulnerabilidade do ambiente, sendo bem comum no ambiente tecnológico. Existem diversos tipos de ameaças, como a falsificação, violação, repudiação, divulgação e negação do serviço. Sobre a negação de serviço, assinale a alternativa correta.
Altera dados em arquivos.
Expõe códigos em sites.
Falsifica mensagens de e-mails.
Tem como objetivo obter privilégios de administrador de forma ilegítima.
Esse ataque “inunda” uma rede com pacotes SYN (SynFlood), impedindo que determinado serviço pare de ser realizado.
O ataque de negação de serviço DOS (denial of service) afeta a integridade dos dados, tornando-os indisponíveis aos usuários.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A rede mundial de computadores (internet) sofre constantemente ataques à segurança e à disponibilidade da informação. A negação de serviço (DoS) é uma ação que impede ou prejudica o uso autorizado de redes, sistemas ou aplicações, mediante a exaustão de recursos como: unidades centrais de processamento, memória, largura de banda e espaço em disco. Uma variante significativa desse tipo de ataque consiste na utilização de vários sistemas computacionais organizados em rede, tipicamente estações de trabalho ou computadores pessoais comprometidos, para gerar ataques em massa e são denominados:
Frontend Denial of Service (FDoS).
Backend Denial of Service (BDoS).
Command Denial of Service (CDoS).
Local Denial of Service (LDoS).
Distributed Denial of Service (DDoS).
Em conformidade com a Cartilha de Segurança para Internet, sobre os ataques na internet, analisar a sentença abaixo:
Um ataque de Sniffing consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios deste usuário (1ª parte). Desfiguração de página, defacement ou pichação é uma técnica que consiste em alterar o conteúdo da página Web de um site (2ª parte). Negação de serviço, ou DoS (Denial of Service), é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet (3ª parte).
A sentença está:
Correta somente em sua 2ª parte.
Correta somente em suas 1ª e 2ª partes.
Correta somente em suas 1ª e 3ª partes.
Correta somente em suas 2ª e 3ª partes.
Totalmente correta.
A propriedade ou meta de segurança de um sistema de informação diretamente afetada pelo ataque de negação de serviço é a
integridade.
escalabilidade.
rastreabilidade.
disponibilidade.
confidencialidade.
Os ataques de negação de serviço (Denial of Service – DoS) têm como objetivo principal, como o próprio nome diz, deixar os sistemas indisponíveis para quem necessitar deles. Para isso acontecer, são utilizados programas maliciosos. Trata-se de um tipo de programa utilizado para executar ataques de negação de serviço (DoS):
Rootkit.
Flooders.
Backdoor.
Downloader.
Mesmo que sejam realizadas configurações nos roteadores e firewalls, não é possível reduzir a ameaça de certos tipos de ataque, como, por exemplo, os de negação de serviço (Denial of Service [DoS]).


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.