Questões de Concurso sobre Man in the Middle

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
6 questões encontradas
Questões por página
20
Mais recentes
 

Considere os seguintes tipos de ataque de hackers e considere as seguintes descrições:


(1) Phising

( ) Interceptação de comunicações entre duas partes sem o conhecimento delas.

(2) Ransomware

( ) Sobrecarga intencional de um serviço online para torná-lo inacessível.

(3) Man-in-the-Middle (MitM)

( ) Estratégia que envolve enganar os usuários para revelar informações confidenciais, frequentemente através de e-mails falsos.

(4) Ataque de Negação de Serviço (DDoS)

( ) Ataque que envolve o sequestro de dados ou sistemas, com a demanda de pagamento de resgate para sua liberação.


Assinale a alternativa que contém a ordem CORRETA de associação.


A

4, 2, 3, 1.


B

3, 4, 1, 2.


C

2, 4, 1, 3.


D

2, 1, 3, 4.

Um exemplo clássico de ataque, da categoria interrupção, é o man-in-the-middle, o qual realiza a destruição de componentes do hardware.


C

Certo


E

Errado

O Ettercap é uma ferramenta de segurança de rede livre e de código aberto, que funciona colocando a interface de rede em modo promíscuo com o ARP (Address Resolution Protocol), envenenando esse protocolo nas máquinas de destino. Essa ferramenta é utilizada para análise de protocolo de rede e auditoria de segurança, e possui a funcionalidade de um ataque de rede conhecido como


A

DoS.


B

DDoS.


C

HTTP flood.


D

man-in-the-middle.


E

DNS spoofing.

A distribuição de chave privada ainda é considerada um problema crítico na manutenção do sigilo da chave secreta. No entanto, a distribuição de chaves públicas também requer cuidados. Sendo assim, considere a seguinte situação:


1 - Alice e Bob trocam as suas chaves públicas;

2 - nesse momento, um invasor consegue passar a sua chave pública falsa para Bob, fingindo ser a de Alice;

3 - Bob criptografa uma mensagem para Alice usando a chave pública falsa do invasor;

4 - o invasor intercepta a mensagem e usa a sua chave privada para decriptografar a mensagem de Bob.


Marque a opção que contém, respectivamente, a denominação do tipo de ataque e a solução para o problema.


A

Ataque por força bruta e uso de senhas fortes.


B

Man-in-the-middle (ataque do intermediário) e certificado digital.


C

Ataque de negação de serviço e uso de canal seguro de comunicação.


D

Phishing e senhas fortes.


E

Engenharia social e assinatura digital.

Certos ataques de rede podem ser caracterizados como ataques “man-in-the-middle”. Pode-se citar como exemplo desse tipo de ataque:


A

ARP cache poisoning;


B

phishing;


C

quebra de senhas por força bruta;


D

SYN flooding;


E

cross-site scripting.

 
 
Gerar simulado