Questões de Concurso sobre Sniffing

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
17 questões encontradas
Questões por página
20
Mais recentes
 

No tipo de ataque denominado sniffing, o invasor usa um computador infectado para retirar de operação um serviço ou uma rede.


C

Certo


E

Errado

No contexto da segurança na internet, qual a técnica que se caracteriza por inspecionar dados em trânsito por redes de computadores, utilizando para tal fim programas especialmente desenvolvidos?


A

Spoofing.


B

Sniffing.


C

Hoax.


D

Pharming.

Ao navegar na internet, o usuário pode ser exposto a vários ataques, cada um com seus objetivos e alvos. Esses ataques podem utilizar diferentes técnicas.

Sobre esses ataques, analise as afirmativas a seguir.

I. O ataque de varredura de redes (scan) é uma técnica que consiste em efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles, como serviços disponibilizados e programas instalados.

II. A técnica de força bruta (brute force) consiste em abordar o usuário, normalmente com chantagens ou ameaças, com o objetivo de forçá-lo a revelar suas senhas de acesso aos sistemas e aplicativos.

III. Interceptação de tráfego (sniffing) é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de sniffers.

Estão corretas as afirmativas


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

Ao anunciar um produto para venda por meio de um aplicativo de compra e venda pela internet, Ana recebeu uma ligação de uma pessoa se passando por funcionário deste aplicativo. Este suposto funcionário, por meio de informações que a própria Ana tinha disponibilizado na internet, conseguiu, através de perguntas e solicitações de confirmação de respostas, obter outras informações pessoais e confidenciais, que permitiram ao falso funcionário acessar o sistema de venda com suas credenciais e aplicar golpes.


A técnica empregada pelo falso funcionário para conseguir as informações de Ana é conhecida como:


A

Flooding.


B

Pharming.


C

Poisoning.


D

Sniffing.


E

Engenharia Social.

Adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome desse usuário e com os mesmos privilégios dele é uma clássica técnica utilizada por indivíduos mal-intencionados. Essa técnica é popularmente conhecida como:


A

Scan.


B

Spoofing.


C

Sniffing.


D

Malware.


E

Brute force.

A interceptação de tráfego, também conhecida como sniffing, é um método que consiste em inspecionar os dados trafegados em redes de computadores por meio do uso de programas específicos chamados de sniffers. Sobre esse método, é CORRETO afirmar que:


A

Ele nunca será utilizado de forma legítima, ou seja, por administradores de redes em busca de detectar problemas, analisar desempenho e monitorar atividades maliciosas.


B

Os ataques causados por essa técnica não capturam dados sensíveis como senhas, números de cartão de crédito e conteúdo de arquivos confidenciais.


C

As informações que trafegam criptografadas apenas serão úteis para os atacantes se eles conseguirem decodificá-las.


D

As informações que trafegam por meio de conexões inseguras fornecem nível maior de dificuldade para que os atacantes consigam as informações desejadas.

De acordo com a Cartilha de Segurança para Internet, a Interceptação de Tráfego é uma técnica que:


I. Consiste em inspecionar dados trafegados em redes de computadores por meio do uso de programas específicos.

II. Também é denominada sniffing.

III. Pode ser utilizada de forma legítima e também de forma maliciosa.


Está(ão) CORRETO(S):


A

Somente o item I.


B

Somente o item III.


C

Somente os itens I e II.


D

Todos os itens.

Ano: 2021
Prova: Objetiva Concursos - Prefeitura - Bibliotecário - 2021

Em conformidade com a Cartilha de Segurança para Internet, sobre os ataques na internet, analisar a sentença abaixo:


Um ataque de Sniffing consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios deste usuário (1ª parte). Desfiguração de página, defacement ou pichação é uma técnica que consiste em alterar o conteúdo da página Web de um site (2ª parte). Negação de serviço, ou DoS (Denial of Service), é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet (3ª parte).


A sentença está:


A

Correta somente em sua 2ª parte.


B

Correta somente em suas 1ª e 2ª partes.


C

Correta somente em suas 1ª e 3ª partes.


D

Correta somente em suas 2ª e 3ª partes.


E

Totalmente correta.

A técnica de interceptação de tráfego, também conhecida pelo termo sniffing, tem por objetivo monitorar a comunicação em redes de computadores. Assinale a alternativa que apresenta as duas formas de aplicação dessa técnica.


A

ativa e passiva


B

cliente e servidor


C

legítima e maliciosa


D

análises de tráfego interno e externo

Monitorar e auditar o tráfego de informação corporativa é uma prática comumente utilizada por organizações para detectar atividades não autorizadas de processamento da informação.


A técnica utilizada nas atividades de gerência para capturar e interpretar as informações sobre aquilo que trafega em cada segmento de rede é:


A

NTP;


B

SMI;


C

Kibana;


D

Sniffing;


E

Vishing.

No contexto de segurança de redes o que é sniffing?


A

Ataque que consiste na negação de serviço onde é feita a tentativa de sobrecarga em um servidor, de forma distribuída através de máquinas zumbis.


B

Ataque que consiste na negação de serviço onde é feita a tentativa de sobrecarga em um servidor, de forma que ele fique indisponível.


C

Ataque que consiste em mascarar pacotes IP utilizando endereços de remetentes falsos.


D

Ataque que consiste no roubo de dados através da interceptação do tráfego.


E

Ataque que consiste em uma verificação sistemática de todas as possíveis chaves e senhas.

É uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.


A

Spoofing.


B

Sniffing.


C

Ransomware.


D

Dafacement.


E

DDoS.

Analise o texto a seguir:


“Um atacante está capturando e analisando pacotes que estão trafegando pela rede do IFSP. Este atacante está tentando descobrir usuários e senhas que trafegam pela rede sem criptografia. Ele tem a intenção de obter acesso aos sistemas acadêmicos e de faturamento da instituição.”


O texto descreve um ataque conhecido como:


A

DoS


B

Phishing


C

Brute Force


D

Sniffing

Dadas as definições:


I - Artifício utilizado para falsificar o remetente de uma mensagem de e-mail ou mascarar pacotes IP;

II - Fraude eletrônica, caracterizada por tentativas de adquirir dados pessoais de diversos tipos: senhas, dados financeiros como número de cartões de crédito e outros dados pessoais;

III - Interceptação e registro do tráfego de dados em uma rede de computadores.


Qual alternativa abaixo associa CORRETAMENTE cada definição com sua nomenclatura?


A

I: Sniffing, II: Phishing, III: Spoofing


B

I: Phishing, II: Sniffing, III: Spoofing


C

I: Spoofing, II: Phishing, III: Sniffing


D

I: Spoofing, II: Sniffing, III: Phishing

Em relação a falsificação de e-mail (correio eletrônico), assinale a alternativa correta, que define: Qual é o nome da técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando na verdade, foi enviado de outra?


A

Spoofing


B

Sniffing


C

Brute Force


D

Defacement

Relacione alguns tipos de ataques na Internet na Coluna 1 com a respectiva descrição na Coluna 2.


Coluna 1

1. sniffing

2. DoS

3. scan


Coluna 2

( ) É uma técnica que consiste em inspecionar os dados trafegados em redes de computadores.

( ) É uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet.

( ) É uma técnica que consiste em efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

2 – 3 – 1.


B

2 – 1 – 3.


C

3 – 1 – 2.


D

1 – 3 – 2.


E

1 – 2 – 3.

Analise:

I. Os sniffers são programas usados pelos administradores de redes para proteger os computadores sobre o que entra e sai pela rede.

II. Os sniffers são programas usados por pessoas mal intencionadas para tentar descobrir e roubar informações da rede.

III. Para utilizar um sniffer é dispensável que esteja no mesmo segmento de rede que os dados que se pretende capturar.

IV. O Ethereal é um poderoso sniffer.

É correto o que consta em


A
I, II, III e IV.

B
I, III e IV, somente.

C
I, II e III, somente.

D
I, II e IV, somente.

E
II, III e IV, somente.
 
 
Gerar simulado