

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
As ameaças à segurança da informação variam em natureza e impacto. Compreender os diferentes tipos de ameaças é essencial para que profissionais de órgãos públicos possam implementar medidas preventivas adequadas.
Nesse contexto, associe os tipos de ameaças à segurança da informação (Coluna A) com suas respectivas descrições (Coluna B):
Coluna A:
1.Phishing.
2.Malware.
3.Engenharia Social.
4.Força Bruta.
Coluna B:
(__)Tentativa de descobrir uma senha testando sistematicamente todas as combinações possíveis.
(__)Técnica de manipulação psicológica para enganar pessoas e obter informações confidenciais.
(__)Software malicioso projetado para danificar, roubar dados ou comprometer sistemas.
(__)Envio de mensagens fraudulentas que fingem ser de fontes confiáveis para coletar dados pessoais.
A sequência correta de preenchimento dos parênteses, de cima para baixo, é:
1, 4, 3, 2.
3, 2, 1, 4.
2, 1, 4, 3.
2, 3, 4, 1.
4, 3, 2, 1.
O que caracteriza um ataque de força bruta?
Tentativa de adivinhar credenciais testando todas as combinações possíveis.
Envio de e-mails falsos para enganar usuários.
Exploração de vulnerabilidades de software para obter acesso não autorizado.
Redirecionamento de tráfego de rede para servidores maliciosos.
Uso de engenharia social para obter informações sensíveis.
Relacione os tipos de ataques cibernéticos listados na COLUNA I com as características correspondentes na COLUNA II.
COLUNA I
1. Engenharia social
2. Força bruta
COLUNA II
(( ) Baseia-se na manipulação psicológica das pessoas para obter informações confidenciais ou acesso a sistemas.
(( ) Concentra-se em quebrar senhas, chaves criptográficas ou outros mecanismos de segurança por meio de tentativas repetitivas e automatizadas.
(( ) Os atacantes exploram a confiança, a curiosidade ou a ingenuidade das vítimas para alcançar seus objetivos.
Assinale a sequência correta.
2 1 1
1 2 2
2 2 1
1 2 1
É um dos golpes mais comuns em segurança da informação. É uma técnica de engenharia social em que um invasor se passa por uma entidade confiável, como um banco, empresa ou serviço online, e tenta enganar as pessoas para que forneçam informações confidenciais, como senhas, informações bancárias ou informações de identificação pessoal. Marque a alternativa CORRETA que corresponde ao tipo de ataque cibernético descrito:
Malware.
Ataques de força bruta.
Ransomware.
Phishing.
Com relação a ameaças, tipos de ataques e vulnerabilidades das informações, assinale a alternativa incorreta.
Phishing é uma técnica que utiliza engenharia social para induzir indivíduos a divulgar informações confidenciais, como senhas e números de cartões de crédito, muitas vezes por meio de e-mails falsos ou sites fraudulentos.
Um ataque de força bruta é uma tentativa repetida de descobrir uma senha ao testar várias combinações possíveis até encontrar a correta, sendo um método eficaz para superar criptografia robusta.
A injeção de SQL é uma vulnerabilidade que ocorre quando um invasor insere código SQL malicioso em campos de entrada de dados para explorar falhas no sistema de gerenciamento de banco de dados.
O ransomware é um tipo de ataque que visa tornar inacessíveis os dados de um sistema até que um resgate seja pago, sendo comumente distribuído por meio de anexos de e-mail infectados ou sites comprometidos.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Assinale a alternativa correta, considerando as noções de segurança para senhas e ataques de tentativa e erro (força bruta).
Senhas de 6 dígitos numéricos são seguras para uso em sistemas corporativos, mesmo que seja aplicado um ataque de força bruta.
Senhas com mais caracteres (exemplo: ashdovihaoihorigh), contendo apenas letras, tendem a ser mais seguras que senhas com menos caracteres, contendo letras e números (exemplo: drgh21).
Senhas de 10 dígitos numéricos sequenciais são mais seguras que senhas de 10 caracteres variados.
Senhas que utilizam caracteres maiúsculos e minúsculos são seguras, mesmo que tenham 6 caracteres no máximo.
Senhas com símbolos e letras são sempre mais seguras que senhas contendo apenas letras, mesmo quando o número de caracteres das senhas é muito diferente (exemplo: $#*dfghty e lakhehrheryrgoiywertnlxchvlrkgnlsdfb).
A manipulação psicológica que visa induzir indivíduos a realizar ações ou divulgar informações confidenciais, podendo ocorrer por meio de chamadas telefônicas, e‑mails e mensagens instantâneas recebe o nome de
keyloggers.
ataques de força bruta.
botnets.
engenharia social.
spyware.
Dentro do contexto de Segurança na Internet, identifique o(s) item(s) que está(ão) diretamente relacionado ao conceito de "Ataque de Força Bruta":
1.Este tipo de ataque consiste em adivinhar, por tentativa e erro, a senha de um usuário para acessar seus sites e computadores.
2.Esses ataques são realizados com o uso de ferramentas manuais para tentar adivinhara sua senha.
3.É uma técnica para escrever mensagens cifradas ou em código, como se as letras fossem "embaralhadas" e também trocadas, de forma a evitar que sua forma original seja interceptada. Muitas empresas utilizam esta técnica para proteger seus clientes destas interceptações.
Assinale a alternativa correta:
O item 2 apenas.
Os itens 1 e 2 apenas.
O item 3 apenas.
O item 1 apenas.
Ao navegar na internet, o usuário pode ser exposto a vários ataques, cada um com seus objetivos e alvos. Esses ataques podem utilizar diferentes técnicas.
Sobre esses ataques, analise as afirmativas a seguir.
I. O ataque de varredura de redes (scan) é uma técnica que consiste em efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles, como serviços disponibilizados e programas instalados.
II. A técnica de força bruta (brute force) consiste em abordar o usuário, normalmente com chantagens ou ameaças, com o objetivo de forçá-lo a revelar suas senhas de acesso aos sistemas e aplicativos.
III. Interceptação de tráfego (sniffing) é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de sniffers.
Estão corretas as afirmativas
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
O que é um ataque de força bruta?
Um ataque que explora vulnerabilidades em um sistema operacional.
Um ataque que envolve o envio de emails falsos para obter informações pessoais.
Um ataque que visa sobrecarregar um servidor com tráfego excessivo.
Um ataque que intercepta e altera comunicações entre duas partes.
Um ataque que tenta adivinhar senhas através de tentativas repetitivas.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome desse usuário e com os mesmos privilégios dele é uma clássica técnica utilizada por indivíduos mal-intencionados. Essa técnica é popularmente conhecida como:
Scan.
Spoofing.
Sniffing.
Malware.
Brute force.
Um ataque de brute force consiste em adivinhar, por tentativa e erro, um nome de usuário e sua senha, para obter acesso a determinado sistema.
Certo
Errado
Marcelo está elaborando a política de segurança em seu órgão e incluiu orientações sobre criação de senhas fortes para acesso aos sistemas, principalmente aqueles acessados pela internet. A orientação do Marcelo visa proteger seus usuários contra ataques de hackers que utilizam software automático para descobrir senhas fracas.
A técnica para obtenção de senhas da qual Marcelo está tentando proteger seus usuários é:
man-in-the-middle;
brute force;
backdoors;
session hijacking;
XSS.
Quando um hacker tenta descobrir uma senha de computador, usando uma abordagem de tentativa e erro, e esperando que, em algum momento, seja possível acertar essa senha, está-se diante de um ataque conhecido como:
spyware
firmware
discagem
força bruta
É uma forma de ataque na internet, que se utiliza do método de tentativa e erro para descobrir nomes de usuários e senhas e que pode resultar em negação de serviço, quando a quantidade de tentativas realizadas em um curto período de tempo é grande. Trata-se de
strong attempt.
identity theft.
hoax.
brute force.
strong punch.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A maioria dos computadores, tanto pessoais quanto coorporativos, hoje em dia, trabalha conectada à internet. Por isso, eles se tornam vulneráveis a vários tipos de ataques. Um desses ataques consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios desse usuário.
O ataque que contém essa técnica, conforme o < cert.br >, é chamado de
defacement.
sniffing.
força bruta.
e-mail spoofing.
Um grupo de hackers chamado DarkSide tem como objetivo executar processos e acessar sites, computadores e serviços em nome e com os privilégios de um usuário da rede. Para isso, os integrantes do DarkSide tentam adivinhar, por tentativa e erro, um nome de usuário da rede e sua respectiva senha.
De acordo com a Cartilha de Segurança para Internet do Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (cert.br), a técnica utilizada pelos integrantes da DarkSide é
varredura em redes, ou scan.
interceptação de tráfego, ou sniffing.
ataque de força bruta, ou brute force.
falsificação de e-mail, ou e-mail spoofing.
negação de serviço, ou DoS (Denial of Service).
O tipo de ataque aos sistemas computacionais que consiste em adivinhar uma senha pelo método de tentativa e erro e pode utilizar boot para realizar essa busca exaustiva de maneira automática é o(a)
ataque de força bruta.
bomba lógica.
warez.
tentativa da morte.
cracker.
Em relação a falsificação de e-mail (correio eletrônico), assinale a alternativa correta, que define: Qual é o nome da técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando na verdade, foi enviado de outra?
Spoofing
Sniffing
Brute Force
Defacement
No contexto de segurança da informação, um ataque na rede de computadores que consiste em adivinhar, por tentativa e erro, o nome de usuário e a senha para acessar computadores e executar indevidamente processos, é conhecido como ataque de
Varredura.
Força Bruta.
Spoofing.
Defacement.
DoS.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.