Questões de Concurso sobre Denial of Service (DoS) - Ataque de negação de serviço

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
57 questões encontradas
Questões por página
20
Mais recentes
 

Considerando que um sistema na internet sofreu um ataque de negação de serviço (DoS), é correto dizer que a premissa de segurança comprometida foi a:


A

Disponibilidade.


B

Integridade.


C

Confidencialidade.


D

Autenticidade.

Dispositivos conectados sem fio, como roteadores Wi-Fi ou dispositivos Bluetooth, operam exclusivamente na camada física do modelo OSI (Open Systems Interconnection) para o envio de dados via ondas de rádio, o que os torna intrinsecamente menos seguros que as conexões cabeadas e mais suscetíveis a ataques de negação de serviço (DoS) por sobrecarga de frequência, independentemente da implementação de protocolos de autenticação ou criptografia em camadas superiores.


C

Certo


E

Errado

Segundo dados da Apura Cyber Intelligence S/A, cibercriminosos usam diversas táticas para roubas dados e pedir quantias pelo resgate. O setor da saúde vê uma crescente onda de ataques cibernéticos, sendo que 12% dos ataques hackers são direcionados a ela. O setor da saúde é um alvo primário para criminosos cibernéticos devido à natureza sensível dos dados com que ela lida. É imprescindível então que todos os profissionais conheçam sobre conceitos básicos de segurança da informação para minimizar ataques e roubo de informações. Sobre isso, assinale a alternativa que descreve corretamente um tipo de ataque que criptografa as informações e cobra resgate financeiro da vítima para obter acesso às informações:


A

DDoS


B

Phishing


C

Cavalo de Tróia


D

Ransonware


E

Ataque de senha

Ataques cibernéticos representam uma ameaça crescente para empresas e indivíduos, pois podem resultar em perda de dados sensíveis, interrupção de serviços e danos à reputação. “Man-in-the-Middle” (MitM) e “Denial of Service” (DoS) são ataques cibernéticos populares, mas existem mitigações para os mesmos.

Sobre os ataques de MitM e DoS, analise as afirmações a seguir:

I. Um ataque de MitM consiste em interceptar a comunicação entre duas partes, onde o atacante se posiciona entre elas para escutar ou modificar informações transmitidas.

II. Aplicações que empregam o protocolo HTTPS são mais protegidas contra ataques de MitM devido à criptografia TLS.

III. Um ataque de DoS consiste em sobrecarregar um sistema ou rede com um volume excessivo de tráfego ou requisições, tornando-o indisponível para usuários legítimos.

IV. Aplicações que usam o protocolo HTTPS estão intrinsecamente protegidas contra ataques de DoS.

Estão CORRETAS:


A

A. I, II, apenas.


B

III, IV, apenas.


C

I, III, apenas.


D

I, II, III, apenas.


E

I, II, III, IV.

A segurança de redes de computadores é essencial para proteger informações e garantir que elas estejam acessíveis apenas a pessoas autorizadas.


Sobre tipos de ataques e medidas de segurança em redes de computadores, analise as afirmativas a seguir:


I. Ataques de negação de serviço (DoS) sobrecarregam um sistema ou rede com tráfego excessivo, tornando os serviços indisponíveis para os usuários legítimos.

II. Malware é um software malicioso, como vírus ou spyware, que pode infectar computadores e redes. Utilizar programas antivírus e manter o software atualizado são formas de se proteger contra malware.

III. Trojan (cavalo de Troia) é um e‑mail falso enviado por cibercriminosos para enganar as pessoas e obter informações sensíveis, como senhas e dados bancários.


Estão corretas as afirmativas


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

No mundo da tecnologia, vírus e ameaças digitais representam um desafio constante para a segurança cibernética. Vírus são programas maliciosos projetados para se infiltrar em sistemas de computadores, causando danos, roubando informações ou assumindo o controle dos dispositivos. Essas ameaças podem se manifestar de diversas formas, desde malware que se esconde em aplicativos aparentemente legítimos até técnicas de engenharia social que visam enganar os usuários para obter acesso não autorizado. Qual das seguintes afirmações é verdadeira em relação ao universo das ameaças digitais?


A

Rootkits são técnicas que alteram o código do sistema operacional para esconder processos maliciosos, dificultando a detecção por antivírus.


B

Negação de serviço (DDoS) é uma técnica que usa engenharia social para enganar usuários e obter informações confidenciais, como senhas e números de cartão de crédito.


C

Spyware é uma forma de malware que sequestra dados e pede um resgate em troca da sua liberação, geralmente usando criptografia.


D

Ransomware é um tipo de vírus que se propaga por anexos de e-mail e explora vulnerabilidades no sistema operacional para se instalar silenciosamente.


E

Ataques de Phishing são projetados para sobrecarregar servidores ou redes, tornando-as inacessíveis para usuários legítimos.

Assinale a opção que indica o método de ataque cibernético caracterizado por inundar um sistema alvo com uma grande quantidade de tráfego de dados, sobrecarregando-o e tornando-o inacessível para usuários legítimos.


A

Phishing


B

Ataque de força bruta


C

Ataque de negação de serviço (DDoS)


D

Injeção de SQL


E

Spoofing de IP

Você provavelmente já recebeu um e-mail solicitando para atualizar seus dados, fornecer suas credenciais de usuário e senha, indicando que você ganhou algum prêmio ou ainda solicitando que clique no link e faça download de um arquivo. Esse tipo de ataque consiste em tentativas de fraude para obter ilegalmente informações pessoais, senhas bancárias, número de cartão de crédito, entre outras. É extremamente importante para a segurança das informações e sistemas que você nunca forneça informações pessoais e sigilosas no e-mail ou clique em links duvidosos.

Assinale a alternativa que corretamente apresenta o nome da técnica utilizada nos ataques descritos no excerto:


A

Ransonware


B

DDoS


C

Spoofing


D

Falsificação de DNS


E

Pishing

O recebimento de pacotes, maliciosamente formatados, que NÃO podem ser identificados pela aplicação tornando-a indisponível, caracteriza um ataque de:


A

Man in the middle.


B

Phishing.


C

Backdoor.


D

Ransomware.


E

DOS.

Ataques cibernéticos são cada vez mais comuns, e é muito importante conhecer as estratégias empregadas pelos criminosos, como forma de aumentar a proteção das informações. Um tipo de ataque é caracterizado pela falsificação de IP (protocolo de internet), onde uma pessoa ou programa se passa por uma fonte confiável, objetivando o roubo de dados ou a invasão de sistemas. Esse tipo de ataque é chamado de:


A

DoS.


B

Phishing.


C

Backdoor.


D

Spoofing.

Um amplo grupo de ameaças à segurança de servidores e infraestrutura de redes pode ser classificado como ataques de recusa de serviços (DoS — Denial-of-Service). Como o nome sugere, um ataque DoS torna uma rede, hospedeiro ou outra parte da infraestrutura inutilizável por usuários verdadeiros. A maioria dos ataques DoS na Internet pode ser dividida em três categorias:


I. Ataque de vulnerabilidade. Envolve o envio de algumas mensagens bem elaboradas a uma aplicação vulnerável ou a um sistema operacional sendo executado em um hospedeiro direcionado. Se a sequência correta de pacotes é enviada a uma aplicação ou sistema operacional vulnerável, o serviço pode parar ou, pior, o hospedeiro pode pifar.

II. Inundação na largura de banda. O atacante envia um grande número de pacotes ao hospedeiro direcionado — tantos pacotes que o enlace de acesso do alvo se entope, impedindo os pacotes legítimos de alcançarem o servidor.

III. Inundação na conexão. O atacante estabelece um grande número de conexões TCP semiabertas ou abertas no hospedeiro-alvo. O hospedeiro pode ficar tão atolado com essas conexões falsas que deixa de aceitar conexões legítimas.


É CORRETO afirmar que:


A

Apenas o item I está correto;


B

Apenas o item II está correto;


C

Apenas os itens I e III estão corretos;


D

Todos os itens estão corretos.

Sobre os ataques na Internet, assinale a alternativa que identifica o tipo de ataque caracterizado pelo uso de um computador para causar indisponibilidade de um serviço, computador ou rede conectada à Internet.


A

Desfiguração de página (Defacement).


B

Negação de serviço (Denial of service).


C

Força bruta (Brute force).


D

Interceptação de tráfego (Sniffing).


E

Varredura em redes (Scan).

A empresa ABCTech, especializada em segurança da informação, anunciou o lançamento de um produto para proteção corporativa com a promessa de segurança inviolável. Durante o lançamento do produto, o site da empresa ficou indisponível para acesso devido a um grande número de acessos, impedindo que futuros clientes conhecessem a nova tecnologia. Simultaneamente, os canais de TV que divulgavam a propaganda do produto tiveram seus sites invadidos nos quais foram postadas informações de que o site da empresa ABCTech estava sob ataque impedindo a divulgação do novo produto.


A técnica de ataque utilizada para indisponibilizar o site da empresa ABCTech é


A

spoofing.


B

denial of service (DoS).


C

defacement.


D

brute force.


E

sniffing.

Após clicar em um link de uma mensagem de e-mail, um usuário é direcionado para uma página falsa semelhante à tela de entrada da caixa de correio eletrônico do Corpo de Bombeiros Militar do estado de Goiás. Como é chamado esse tipo de fraude eletrônica?


A

DDoS.


B

Cryptojacking.


C

Ransomware.


D

Phishing.


E

Adware.

O ataque planejado a um computador ou a algum serviço que nele esteja sendo executado, de forma a exigir todos os recursos dele, impedindo que os usuários possam utilizá-lo, deixando esta máquina ou serviço indisponível, é chamado de:


A

Ataque de negação de serviços, conhecido pela sigla (DoS).


B

Ataque para monopolizar os serviços, conhecido pela sigla (MoS).


C

Bloqueio de serviço por uso de recursos, conhecido pela sigla (SBR).


D

Bloqueio de serviço por demanda, conhecido pela sigla (DSB).


E

Trava de serviço, conhecido pela sigla (SL).

DoS é um tipo de ataque em que o serviço oferecido por um sistema ou uma rede é negado, reduzindo-se a funcionalidade ou impedindo-se o acesso aos recursos, mesmo para os legítimos usuários. Considerando as várias técnicas para a realização de ataques DoS, assinale a opção correta.


A

Nos ataques de largura de banda, o invasor envia muitas solicitações com endereço de IP de origem falso, de modo que a vítima fica com a conexão amarrada.


B

No ataque permanente de negação de serviço, o invasor usa solicitações por meio do protocolo ICMP e, assim, sobrecarrega o alvo, sem esperar pela resposta, e os recursos do dispositivo, negando o serviço.


C

O ataque de inundação requer várias fontes, conhecidas como zombies, para gerar solicitações com o intuito de sobrecarregar o destino por meio do ataque distribuído.


D

O ataque peer-to-peer explora bugs em servidores com tecnologia peering, utilizando o protocolo Direct Connect para explorar os hosts distribuídos e permitir que o invasor lance o ataque ao alvo.

Sobre os códigos maliciosos (malwares) e ataques na Internet, analise as assertivas abaixo:


I. Pharming é uma técnica que envolve o redirecionamento da navegação do usuário para sites falsos por meio de alterações no serviço de DNS (Domain Name System).

II. Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, podendo afetar o desempenho de redes e a utilização de computadores dependendo do consumo de recursos.

III. Denial of Service (DoS) é uma técnica que consiste em efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles como, por exemplo, serviços disponibilizados e programas instalados.


Quais estão corretas?


A

Apenas I.


B

Apenas III.


C

Apenas I e II.


D

Apenas II e III.


E

I, II e III.

Assinale a alternativa que apresenta o ataque cuja principal característica é a interrupção ou a degradação de um serviço de dados ou de acesso à informação.


A

intromissão


B

mascaramento


C

repúdio


D

negação de serviço


E

phishing

O ataque Smurf, um ataque DoS, utiliza o comando ping para enviar vários pacotes a um endereço de broadcast qualquer.


C

Certo


E

Errado

 
 
Gerar simulado