Questões de Concurso sobre Distributed Denial of Service (DoS) - ataque de negação de serviço distribuído

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
22 questões encontradas
Questões por página
20
Mais recentes
 

Na área de Segurança da Informação, é fundamental compreender os tipos de ataques e as formas de proteção relativos a hardware, sistemas operacionais, aplicações, bancos de dados e redes.


Sobre a Segurança da Informação, analise as afirmativas a seguir.


I. Um ataque de malware é um tipo de ataque que envolve o uso de um hardware malicioso para infectar, corromper ou acessar dados ou sistemas. Uma forma de proteção contra esse tipo de ataque é o uso de antivírus e firewalls.

II. Um ataque de DDoS é um tipo de ataque que envolve o envio de uma grande quantidade de tráfego para sobrecarregar um servidor ou uma rede. Uma forma de proteção contra esse tipo de ataque é o uso de balanceamento de carga e filtragem de pacotes.

III. Um ataque de injeção SQL é um tipo de ataque que envolve o uso de comandos SQL maliciosos para manipular ou acessar dados em um banco de dados. Uma forma de proteção contra esse tipo de ataque é o uso de validação de entrada e a parametrização de consultas.


Estão corretas as afirmativas


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

Considere o seguinte cenário: Maria é administradora de um site de vendas online e de repente percebeu que a página começou a ficar lenta e instável dificultando o acesso dos clientes. A equipe de TI identificou que o sistema estava sofrendo um ataque DDoS. Com base nesse cenário, quais são as principais características e consequências de um ataque DDoS?


A

Caracteriza-se pelo sequestro de dados e arquivos exigindo pagamento para restaurar o acesso; a principal consequência é a perda de informações sigilosas.


B

Envolve o envio de e-mails fraudulentos para enganar usuários resultando no roubo de senhas e dados bancários.


C

Consiste em um alto volume de solicitações enviadas de múltiplos dispositivos para sobrecarregar um sistema tornando-o inacessível para usuários legítimos.


D

Permite que um hacker monitore tudo o que o usuário digita no teclado comprometendo a segurança de credenciais e informações confidenciais.

Um ataque de negação de serviço (DoS/DDoS) tem como consequência uma falha em qual dos seguintes princípios da segurança da informação?


A

Disponibilidade.


B

Integridade.


C

Não Repúdio.


D

Confidencialidade.


E

Autenticidade.

Com o aumento exponencial da conectividade digital em todos os setores da sociedade, os ataques cibernéticos se tornaram uma preocupação crescente. Organizações e indivíduos estão constantemente sob a ameaça de hackers e agentes maliciosos que buscam explorar as vulnerabilidades existentes na segurança da informação. Esses ataques podem ter diversas motivações, desde o roubo de dados confidenciais até interrupções de serviços essenciais. Diante de tal contexto, define-se como um ataque cibernético de negação de serviço distribuído (DDoS) aquele no qual um invasor


A

se disfarça como um usuário legítimo para ganhar acesso não autorizado a sistemas e dados.


B

intercepta e desvia o tráfego de rede para um servidor malicioso, visando roubar informações confidenciais.


C

envia inúmeras solicitações de conexão falsas para sobrecarregar um servidor, tornando-o inacessível para usuários legítimos.


D

envia e-mails falsificados para enganar os usuários e fazê-los divulgar informações pessoais ou financeiras sensíveis – como dados bancários e senhas de acesso.

Um usuário recebeu o e-mail de um remetente desconhecido se passando por sua operadora de telefonia celular, com um anexo intitulado “Fatura_Mar_2024.pdf”. Ao abrir o anexo, o computador do usuário é infectado com um tipo de malware que criptografa seus arquivos e exige um resgate em criptomoeda para desbloqueá-los.


Nesse caso, o tipo de ataque de malware sofrido pelo usuário é conhecido como


A

keylogger.


B

DDoS.


C

vírus.


D

spyware.


E

ransomware.

Páginas na internet constantemente são alvos de ataque, com as mais diversas finalidades. Assinale a alternativa que apresenta o que caracteriza um ataque de negação de serviço distribuído (DDoS).


A

Redirecionamento de tráfego para servidores de backup durante períodos de pico


B

Um método de otimização de largura de banda em servidores de streaming


C

Sobrecarga intencional de um serviço online, tornando-o inacessível


D

Criptografia de dados para garantir a segurança em redes Wi-Fi


E

Roubo de informações pessoais por meio de técnicas avançadas de hacking

Selecione a afirmação que discorre corretamente sobre a segurança de computadores:


A

Phishing é o processo de criptografar os dados de uma vítima e exigir pagamento pela chave de descriptografia.


B

Um gateway é um tipo de firewall que decifra e analisa cada bit entra em uma rede, para prever e neutralizar ameaças cibernéticas em tempo real antes que elas possam penetrar e comprometer os sistemas internos.


C

Malware é um software malicioso projetado para interromper, danificar ou obter acesso não autorizado a um sistema de computador.


D

Iniciativas DDoS (Distributed Dosis of Service) melhoram o desempenho de uma rede distribuindo a carga por vários servidores, evitando, assim, ataques cibernéticos.


E

Ransomware é um protocolo usado para criptografar de forma segura as comunicações entre servidores web e navegadores.

Marque a opção que apresenta a definição correta do que é um ataque DDoS:


A

Ataque exclusivo para roubar senha de rede sem fio.


B

Ataque que tem objetivo de roubar informações pessoais.


C

É um ataque que envia SPAM para várias contas de e-mail diferentes, para roubar dados.


D

É um ataque onde os servidores são congestionados com tráfego de informação, o que os obriga a se desativar.

Os ataques de negação de serviço distribuídos, conhecidos como DDoS, representam uma ameaça significativa para a segurança da internet.


Com base nesse contexto, assinale a afirmativa incorreta.


A

Em um ataque DDoS, os atacantes usam uma rede de computadores comprometidos, conhecidos como botnets.


B

Os ataques DDoS geralmente visam comprometer os dados, tornando-os inacessíveis, mesmo para usuários autorizados.


C

Os ataques DDoS podem causar interrupções significativas nos serviços online.


D

Embora não seja usual, ataques DDoS já foram feitos a partir de dispositivos IoT comprometidos, como câmeras de segurança.


E

Os ataques de DDoS podem ter como alvo vários recursos de rede, incluindo servidores web, jogos online e infraestrutura de nuvem.

Considerando as medidas de segurança que se deve tomar em redes de computadores, analise as assertivas:


I. Configurar adequadamente o firewall inibe potenciais perigos oriundos da internet.

II. A técnica de DDoS é uma estratégia utilizada em redes de computadores, visando melhorar o funcionamento da rede.

III. Pode-se optar em criar uma rede oculta, para tentar reduzir a quantidade de acessos a esta rede.


Está(ão) INCORRETA(S):


A

Apenas a assertiva I.


B

Apenas a assertiva II.


C

Apenas a assertiva III.


D

As assertivas I e II.


E

As assertivas II e III.

Assinale a opção que indica o método de ataque cibernético caracterizado por inundar um sistema alvo com uma grande quantidade de tráfego de dados, sobrecarregando-o e tornando-o inacessível para usuários legítimos.


A

Phishing


B

Ataque de força bruta


C

Ataque de negação de serviço (DDoS)


D

Injeção de SQL


E

Spoofing de IP

O site de uma banca de concurso público fica fora do ar por 6 horas devido a um ataque cibernético que efetua excessivas requisições de conexão por segundo de múltiplas partes do mundo, fazendo com que o servidor web seja derrubado. O ataque sofrido é conhecido como


A

DDos.


B

Ransomware.


C

Vírus.


D

Spyware.

Com relação à segurança da informação, analise as afirmativas a seguir e assinale com V as verdadeiras e com F as falsas.


( ) Os ataques DDoS consistem em inundar a rede com várias requisições para serviços distintos.

( ) Na assinatura digital, o destinatário utiliza uma chave pública para verificar a veracidade da assinatura.

( ) A “negação total” é um modelo de segurança que tem como premissa básica proibir tudo que não é permitido.

( ) A auditoria consiste em verificar quais programas estão, de fato, seguros na máquina do usuário.


Assinale a sequência correta.


A

V F V F


B

F V V F


C

F V F V


D

V F F V

Associe a segunda coluna de acordo com a primeira de tipos de ataques em sistemas computacionais:


Primeira coluna: Tipos de ataque

1.DDoS

2-.Phishing

3-.Backdoor


Segunda coluna: Características

(__)Podem ser classificados como portas de acesso alternativas a um sistema e cujo objetivo é permitir o acesso não autorizado ao sistema infectado.

(__)É uma técnica de engenharia social usada para enganar usuários usando fraude eletrônica com o objetivo de obter informações confidenciais, como nome de usuário, senha e detalhes de cartão de crédito.

(__)Consiste em um ataque cujo objetivo é sobrecarregar sistemas de terceiros com um número enorme de requisições simultâneas, tornando o serviço inacessível e/ou instável.


Assinale a alternativa que apresenta a correta associação entre as colunas:


A

3 - 2 - 1.


B

1 - 2 - 3.


C

2 - 3 - 1.


D

1 - 3 - 2.


E

3 - 1 - 2.

Um dos objetivos do ataque de DDoS (distributed denial of service) é deixar um sistema indisponível para que um ataque diferente seja lançado.


C

Certo


E

Errado

A rede mundial de computadores (internet) sofre constantemente ataques à segurança e à disponibilidade da informação. A negação de serviço (DoS) é uma ação que impede ou prejudica o uso autorizado de redes, sistemas ou aplicações, mediante a exaustão de recursos como: unidades centrais de processamento, memória, largura de banda e espaço em disco. Uma variante significativa desse tipo de ataque consiste na utilização de vários sistemas computacionais organizados em rede, tipicamente estações de trabalho ou computadores pessoais comprometidos, para gerar ataques em massa e são denominados:


A

Frontend Denial of Service (FDoS).


B

Backend Denial of Service (BDoS).


C

Command Denial of Service (CDoS).


D

Local Denial of Service (LDoS).


E

Distributed Denial of Service (DDoS).

Toda organização pode vir a ser alvo de um Ataque Distribuído de Negação de Serviço (DDoS - Distributed Denial of Service). Por isso, devem ser planejadas, com antecedência, ações para diminuir as possibilidades de ataque.

Assinale a alternativa que apresenta uma ação incorreta ao se realizar um planejamento com o objetivo de diminuir as possibilidades de ataque do tipo DDoS em uma organização.


A

Fazer um inventário de rede, procurando detectar quais sistemas estão mais expostos, a importância desses sistemas dentro da organização e quais os possíveis gargalos e pontos de falha.


B

Desabilitar os serviços desnecessários pois, quanto mais expostos estiverem os serviços, sistemas e equipamentos, menores serão as chances de eles serem atacados.


C

Verificar a localização de firewalls, WAFs e IPSs na topologia de rede, a fim de conhecer os limites e capacidades de cada equipamento ou sistema, sempre procurando posicioná-los de forma que os de maior capacidade protejam os de menor capacidade.


D

Verificar a alocação de endereços IP, a fim de que equipamentos de infraestrutura como roteadores, firewalls e servidores DNS não estejam na mesma sub-rede de serviços e de clientes.

Um ataque do tipo DDoS tem o objetivo de obter informações de maneira maliciosa, exaurindo recursos e causando indisponibilidades ao alvo.


C

Certo


E

Errado

O ataque de negação de serviço distribuído (DDoS) tem o objetivo de


A

tornar um sistema inacessível por um período de tempo, instalando um vírus no servidor Web e inutilizando os serviços.


B

gerar milhares de requisições inúteis para um sistema Web, de forma que este não possa responder às requisições normais.


C

instalar um cavalo de Troia no servidor Web a fim de facilitar o acesso de scripts maliciosos que vão inviabilizar a utilização do sistema.


D

utilizar vários computadores (computação distribuída) para quebrar um protocolo criptográfico e obter acesso ao sistema.


E

fazer com que o sistema não reconheça quem tem direitos de administrador ou usuário normal, fazendo com que todos possam alterar o conteúdo do sistema Web, dificultando, assim, a identificação de quem atacou o sistema

Um ataque de DDoS (Distributed Denial of Service) visa a consumir os recursos do alvo em larga escala para provocar uma sobrecarga que prejudique o fornecimento do serviço.


Quando esse ataque é classificado como DDoS refletor, os zumbis escravos geram pacotes, com uma solicitação de resposta, que


A

são destinados aos próprios zumbis escravos para amplificar o ataque ao alvo.


B

são destinados aos zumbis mestres que, por sua vez, os repassam para o alvo.


C

possuem seus próprios endereços no campo de origem dos pacotes.


D

possuem o endereço do alvo no campo de origem dos pacotes.


E

possuem os endereços dos zumbis mestres no campo de origem dos pacotes.

 
 
Gerar simulado