Questões de Concurso sobre Man in the Middle

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
11 questões encontradas
Questões por página
20
Mais recentes
 

Classifique as seguintes ameaças de segurança de acordo com sua categoria principal:


Ameaças: (Coluna I)

1.Trojan (Cavalo de Troia)

2. SQL Injection

3. Man-in-the-Middle

4. Ransomware


Categorias: (Coluna II)

(A) Malware que se disfarça como software legítimo

(B) Ataque que intercepta comunicação entre duas partes

(C) Vulnerabilidade de aplicação web que permite manipular banco de dados

(D) Malware que criptografa arquivos e exige pagamento para liberação


Analise as Ameaças (Coluna I) de acordo com as Categorias (Coluna II), e assinale a alternativa CORRETA que corresponde a sequência correta:


A

1A - 2B - 3C - 4D.


B

1B - 2C - 3D - 4A.


C

1A - 2C - 3B - 4D.


D

1D - 2B - 3A - 4C.

Ataques cibernéticos representam uma ameaça crescente para empresas e indivíduos, pois podem resultar em perda de dados sensíveis, interrupção de serviços e danos à reputação. “Man-in-the-Middle” (MitM) e “Denial of Service” (DoS) são ataques cibernéticos populares, mas existem mitigações para os mesmos.

Sobre os ataques de MitM e DoS, analise as afirmações a seguir:

I. Um ataque de MitM consiste em interceptar a comunicação entre duas partes, onde o atacante se posiciona entre elas para escutar ou modificar informações transmitidas.

II. Aplicações que empregam o protocolo HTTPS são mais protegidas contra ataques de MitM devido à criptografia TLS.

III. Um ataque de DoS consiste em sobrecarregar um sistema ou rede com um volume excessivo de tráfego ou requisições, tornando-o indisponível para usuários legítimos.

IV. Aplicações que usam o protocolo HTTPS estão intrinsecamente protegidas contra ataques de DoS.

Estão CORRETAS:


A

A. I, II, apenas.


B

III, IV, apenas.


C

I, III, apenas.


D

I, II, III, apenas.


E

I, II, III, IV.

Considere os seguintes tipos de ataque de hackers e considere as seguintes descrições:


(1) Phising

( ) Interceptação de comunicações entre duas partes sem o conhecimento delas.

(2) Ransomware

( ) Sobrecarga intencional de um serviço online para torná-lo inacessível.

(3) Man-in-the-Middle (MitM)

( ) Estratégia que envolve enganar os usuários para revelar informações confidenciais, frequentemente através de e-mails falsos.

(4) Ataque de Negação de Serviço (DDoS)

( ) Ataque que envolve o sequestro de dados ou sistemas, com a demanda de pagamento de resgate para sua liberação.


Assinale a alternativa que contém a ordem CORRETA de associação.


A

4, 2, 3, 1.


B

3, 4, 1, 2.


C

2, 4, 1, 3.


D

2, 1, 3, 4.

Assinale a alternativa que apresenta o conceito de ataque de man-in-the-middle em redes de computadores.


A

Interceptação e modificação de comunicação entre duas partes sem seu conhecimento.


B

Redefinição de endereços IP para redirecionar o tráfego.


C

Injeção de código malicioso em pacotes de dados.


D

Criação de uma rede falsa para capturar informações de login.

O recebimento de pacotes, maliciosamente formatados, que NÃO podem ser identificados pela aplicação tornando-a indisponível, caracteriza um ataque de:


A

Man in the middle.


B

Phishing.


C

Backdoor.


D

Ransomware.


E

DOS.

No contexto de ameaças à segurança da informação na Internet, a interceptação e alteração do conteúdo das mensagens trocadas entre os usuários, sem que estes o percebam, recebe o nome de


A

snooping.


B

spoofing.


C

man-in-the-middle.


D

phishing.

Um exemplo clássico de ataque, da categoria interrupção, é o man-in-the-middle, o qual realiza a destruição de componentes do hardware.


C

Certo


E

Errado

O Ettercap é uma ferramenta de segurança de rede livre e de código aberto, que funciona colocando a interface de rede em modo promíscuo com o ARP (Address Resolution Protocol), envenenando esse protocolo nas máquinas de destino. Essa ferramenta é utilizada para análise de protocolo de rede e auditoria de segurança, e possui a funcionalidade de um ataque de rede conhecido como


A

DoS.


B

DDoS.


C

HTTP flood.


D

man-in-the-middle.


E

DNS spoofing.

A distribuição de chave privada ainda é considerada um problema crítico na manutenção do sigilo da chave secreta. No entanto, a distribuição de chaves públicas também requer cuidados. Sendo assim, considere a seguinte situação:


1 - Alice e Bob trocam as suas chaves públicas;

2 - nesse momento, um invasor consegue passar a sua chave pública falsa para Bob, fingindo ser a de Alice;

3 - Bob criptografa uma mensagem para Alice usando a chave pública falsa do invasor;

4 - o invasor intercepta a mensagem e usa a sua chave privada para decriptografar a mensagem de Bob.


Marque a opção que contém, respectivamente, a denominação do tipo de ataque e a solução para o problema.


A

Ataque por força bruta e uso de senhas fortes.


B

Man-in-the-middle (ataque do intermediário) e certificado digital.


C

Ataque de negação de serviço e uso de canal seguro de comunicação.


D

Phishing e senhas fortes.


E

Engenharia social e assinatura digital.

Certos ataques de rede podem ser caracterizados como ataques “man-in-the-middle”. Pode-se citar como exemplo desse tipo de ataque:


A

ARP cache poisoning;


B

phishing;


C

quebra de senhas por força bruta;


D

SYN flooding;


E

cross-site scripting.

 
 
Gerar simulado