Questões de Concurso sobre Força Bruta

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
21 questões encontradas
Questões por página
20
Mais recentes
 

As ameaças à segurança da informação variam em natureza e impacto. Compreender os diferentes tipos de ameaças é essencial para que profissionais de órgãos públicos possam implementar medidas preventivas adequadas.


Nesse contexto, associe os tipos de ameaças à segurança da informação (Coluna A) com suas respectivas descrições (Coluna B):


Coluna A:


1.Phishing.

2.Malware.

3.Engenharia Social.

4.Força Bruta.


Coluna B:


(__)Tentativa de descobrir uma senha testando sistematicamente todas as combinações possíveis.

(__)Técnica de manipulação psicológica para enganar pessoas e obter informações confidenciais.

(__)Software malicioso projetado para danificar, roubar dados ou comprometer sistemas.

(__)Envio de mensagens fraudulentas que fingem ser de fontes confiáveis para coletar dados pessoais.


A sequência correta de preenchimento dos parênteses, de cima para baixo, é:


A

1, 4, 3, 2.


B

3, 2, 1, 4.


C

2, 1, 4, 3.


D

2, 3, 4, 1.


E

4, 3, 2, 1.

O que caracteriza um ataque de força bruta?


A

Tentativa de adivinhar credenciais testando todas as combinações possíveis.


B

Envio de e-mails falsos para enganar usuários.


C

Exploração de vulnerabilidades de software para obter acesso não autorizado.


D

Redirecionamento de tráfego de rede para servidores maliciosos.


E

Uso de engenharia social para obter informações sensíveis.

Relacione os tipos de ataques cibernéticos listados na COLUNA I com as características correspondentes na COLUNA II.

COLUNA I

1. Engenharia social

2. Força bruta


COLUNA II

((   ) Baseia-se na manipulação psicológica das pessoas para obter informações confidenciais ou acesso a sistemas.

((   ) Concentra-se em quebrar senhas, chaves criptográficas ou outros mecanismos de segurança por meio de tentativas repetitivas e automatizadas.

((   ) Os atacantes exploram a confiança, a curiosidade ou a ingenuidade das vítimas para alcançar seus objetivos.


Assinale a sequência correta.


A

2 1 1


B

1 2 2


C

2 2 1


D

1 2 1

É um dos golpes mais comuns em segurança da informação. É uma técnica de engenharia social em que um invasor se passa por uma entidade confiável, como um banco, empresa ou serviço online, e tenta enganar as pessoas para que forneçam informações confidenciais, como senhas, informações bancárias ou informações de identificação pessoal. Marque a alternativa CORRETA que corresponde ao tipo de ataque cibernético descrito:


A

Malware.


B

Ataques de força bruta.


C

Ransomware.


D

Phishing.

Com relação a ameaças, tipos de ataques e vulnerabilidades das informações, assinale a alternativa incorreta.


A

Phishing é uma técnica que utiliza engenharia social para induzir indivíduos a divulgar informações confidenciais, como senhas e números de cartões de crédito, muitas vezes por meio de e-mails falsos ou sites fraudulentos.


B

Um ataque de força bruta é uma tentativa repetida de descobrir uma senha ao testar várias combinações possíveis até encontrar a correta, sendo um método eficaz para superar criptografia robusta.


C

A injeção de SQL é uma vulnerabilidade que ocorre quando um invasor insere código SQL malicioso em campos de entrada de dados para explorar falhas no sistema de gerenciamento de banco de dados.


D

O ransomware é um tipo de ataque que visa tornar inacessíveis os dados de um sistema até que um resgate seja pago, sendo comumente distribuído por meio de anexos de e-mail infectados ou sites comprometidos.

Assinale a alternativa correta, considerando as noções de segurança para senhas e ataques de tentativa e erro (força bruta).


A

Senhas de 6 dígitos numéricos são seguras para uso em sistemas corporativos, mesmo que seja aplicado um ataque de força bruta.


B

Senhas com mais caracteres (exemplo: ashdovihaoihorigh), contendo apenas letras, tendem a ser mais seguras que senhas com menos caracteres, contendo letras e números (exemplo: drgh21).


C

Senhas de 10 dígitos numéricos sequenciais são mais seguras que senhas de 10 caracteres variados.


D

Senhas que utilizam caracteres maiúsculos e minúsculos são seguras, mesmo que tenham 6 caracteres no máximo.


E

Senhas com símbolos e letras são sempre mais seguras que senhas contendo apenas letras, mesmo quando o número de caracteres das senhas é muito diferente (exemplo: $#*dfghty e lakhehrheryrgoiywertnlxchvlrkgnlsdfb).

A manipulação psicológica que visa induzir indivíduos a realizar ações ou divulgar informações confidenciais, podendo ocorrer por meio de chamadas telefônicas, e‑mails e mensagens instantâneas recebe o nome de


A

keyloggers.


B

ataques de força bruta.


C

botnets.


D

engenharia social.


E

spyware.

Dentro do contexto de Segurança na Internet, identifique o(s) item(s) que está(ão) diretamente relacionado ao conceito de "Ataque de Força Bruta":


1.Este tipo de ataque consiste em adivinhar, por tentativa e erro, a senha de um usuário para acessar seus sites e computadores.

2.Esses ataques são realizados com o uso de ferramentas manuais para tentar adivinhara sua senha.

3.É uma técnica para escrever mensagens cifradas ou em código, como se as letras fossem "embaralhadas" e também trocadas, de forma a evitar que sua forma original seja interceptada. Muitas empresas utilizam esta técnica para proteger seus clientes destas interceptações.


Assinale a alternativa correta:


A

O item 2 apenas.


B

Os itens 1 e 2 apenas.


C

O item 3 apenas.


D

O item 1 apenas.

Ao navegar na internet, o usuário pode ser exposto a vários ataques, cada um com seus objetivos e alvos. Esses ataques podem utilizar diferentes técnicas.

Sobre esses ataques, analise as afirmativas a seguir.

I. O ataque de varredura de redes (scan) é uma técnica que consiste em efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles, como serviços disponibilizados e programas instalados.

II. A técnica de força bruta (brute force) consiste em abordar o usuário, normalmente com chantagens ou ameaças, com o objetivo de forçá-lo a revelar suas senhas de acesso aos sistemas e aplicativos.

III. Interceptação de tráfego (sniffing) é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de sniffers.

Estão corretas as afirmativas


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

O que é um ataque de força bruta?


A

Um ataque que explora vulnerabilidades em um sistema operacional.


B

Um ataque que envolve o envio de emails falsos para obter informações pessoais.


C

Um ataque que visa sobrecarregar um servidor com tráfego excessivo.


D

Um ataque que intercepta e altera comunicações entre duas partes.


E

Um ataque que tenta adivinhar senhas através de tentativas repetitivas.

Adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome desse usuário e com os mesmos privilégios dele é uma clássica técnica utilizada por indivíduos mal-intencionados. Essa técnica é popularmente conhecida como:


A

Scan.


B

Spoofing.


C

Sniffing.


D

Malware.


E

Brute force.

Marcelo está elaborando a política de segurança em seu órgão e incluiu orientações sobre criação de senhas fortes para acesso aos sistemas, principalmente aqueles acessados pela internet. A orientação do Marcelo visa proteger seus usuários contra ataques de hackers que utilizam software automático para descobrir senhas fracas.


A técnica para obtenção de senhas da qual Marcelo está tentando proteger seus usuários é:


A

man-in-the-middle;


B

brute force;


C

backdoors;


D

session hijacking;


E

XSS.

Quando um hacker tenta descobrir uma senha de computador, usando uma abordagem de tentativa e erro, e esperando que, em algum momento, seja possível acertar essa senha, está-se diante de um ataque conhecido como:


A

spyware


B

firmware


C

discagem


D

força bruta

É uma forma de ataque na internet, que se utiliza do método de tentativa e erro para descobrir nomes de usuários e senhas e que pode resultar em negação de serviço, quando a quantidade de tentativas realizadas em um curto período de tempo é grande. Trata-se de


A

strong attempt.


B

identity theft.


C

hoax.


D

brute force.


E

strong punch.

A maioria dos computadores, tanto pessoais quanto coorporativos, hoje em dia, trabalha conectada à internet. Por isso, eles se tornam vulneráveis a vários tipos de ataques. Um desses ataques consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios desse usuário.


O ataque que contém essa técnica, conforme o < cert.br >, é chamado de


A

defacement.


B

sniffing.


C

força bruta.


D

e-mail spoofing.

Um grupo de hackers chamado DarkSide tem como objetivo executar processos e acessar sites, computadores e serviços em nome e com os privilégios de um usuário da rede. Para isso, os integrantes do DarkSide tentam adivinhar, por tentativa e erro, um nome de usuário da rede e sua respectiva senha.

De acordo com a Cartilha de Segurança para Internet do Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (cert.br), a técnica utilizada pelos integrantes da DarkSide é


A

varredura em redes, ou scan.


B

interceptação de tráfego, ou sniffing.


C

ataque de força bruta, ou brute force.


D

falsificação de e-mail, ou e-mail spoofing.


E

negação de serviço, ou DoS (Denial of Service).

O tipo de ataque aos sistemas computacionais que consiste em adivinhar uma senha pelo método de tentativa e erro e pode utilizar boot para realizar essa busca exaustiva de maneira automática é o(a)


A

ataque de força bruta.


B

bomba lógica.


C

warez.


D

tentativa da morte.


E

cracker.

Em relação a falsificação de e-mail (correio eletrônico), assinale a alternativa correta, que define: Qual é o nome da técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando na verdade, foi enviado de outra?


A

Spoofing


B

Sniffing


C

Brute Force


D

Defacement

No contexto de segurança da informação, um ataque na rede de computadores que consiste em adivinhar, por tentativa e erro, o nome de usuário e a senha para acessar computadores e executar indevidamente processos, é conhecido como ataque de


A

Varredura.


B

Força Bruta.


C

Spoofing.


D

Defacement.


E

DoS.

 
 
Gerar simulado