Questões de Concurso sobre Ataque

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
309 questões encontradas
Questões por página
20
Mais recentes
 

Com uma abordagem agressiva e estratégica, o Red Team desafia os limites da segurança e impulsiona melhorias contínuas. Assinale a alternativa correta que apresenta qual é a principal função de um Red Team no contexto da segurança cibernética.


A

Desenvolver novos sistemas de segurança


B

Monitorar a rede em tempo real para detectar ataques


C

Testar a segurança de uma rede, sistema ou aplicação através de ataques simulados


D

Implementar firewalls e soluções de antivírus

Analise a afirmação a seguir:


“O ______ é a forma de tentar invadir um sistema e se aproveitar desse acesso não autorizado, seja pelo roubo de informações, pela manipulação das informações ali constantes ou, ainda, pela retirada do ar do próprio sistema.”(AGRA et al., 2019, p.45).


Assinale a alternativa que preencha corretamente a lacuna.


A

Compliance Audit


B

Escaneamento de Vunerabilidade


C

Sniffer


D

Pentest

Ataque cibernético engloba uma ampla variedade de atividades maliciosas executadas por indivíduos ou grupos com objetivos de prejudicar empresas e/ou pessoas. De acordo com os tipos de ataques comuns, enumere a segunda coluna de acordo com a primeira:


Imagem associada para resolução da questão


A

2,4,1,3


B

3,1,4,2


C

2,1,4,3


D

3,4,2,1


E

4,3,1,2

Em um cenário de teste de penetração, qual é o principal objetivo de uma equipe Red Team?


A

Detectar vulnerabilidades em sistemas antes que sejam explorados por atacantes reais.


B

Realizar auditorias contínuas das políticas de segurança.


C

Implementar soluções de firewall e sistemas de prevenção de intrusão.


D

Responder a incidentes de segurança e restaurar sistemas comprometidos.


E

Coordenar treinamentos de segurança para pessoal técnico e não técnico.

A segurança em aplicações web constitui um importante requisito que deve ser considerado quando do projeto e implementação, a fim de minimizar as chances de que sofram ataques. Nesse contexto, o ataque é


A

qualquer atividade que infrinja a política de segurança da informação de uma instituição ou que atente contra a segurança de um sistema computacional.


B

atividade que ocasiona interrupção não planejada ou redução da qualidade de um serviço, ou seja, ação que possa vir a permitir acesso não autorizado.


C

tentativa de obter acesso não autorizado a um sistema ou a dados armazenados, a fim de comprometer o negócio da organização.


D

ação que constitui uma tentativa deliberada e não autorizada para acessar ou manipular informações, ou tornar um sistema inacessível, não íntegro, ou indisponível.

O ataque é um ato intencional no qual um adversário procura evadir serviços de segurança e violar a política de segurança de um sistema. Os ataques passivos são muito difíceis de detectar, pois não envolvem alteração dos dados trafegados na rede. Por outro lado, os ataques ativos envolvem alguma modificação do fluxo de dados ou a criação de um fluxo falso.


Dentre os exemplos de ataques, há o ataque de disfarce, cujo objetivo é o de


A

coletar informações, com base na escuta do fluxo de dados transmitido na linha de comunicação.


B

ganhar conhecimento por inferência, com base nas características observáveis do fluxo de dados.


C

provocar a sobrecarga da rede como um tipo de obstrução, com a finalidade de causar uma interrupção.


D

consumir e esgotar os recursos do sistema da vítima, como ciclos de CPU, memória e espaço em disco.


E

ganhar acesso a um sistema ou desempenhar uma ação maliciosa, por posar ilegitimamente como uma entidade autorizada.

Um ataque é um ato intencional executado por um agente malicioso para evadir os serviços de segurança de um sistema. Esse agente malicioso pode comandar um terceiro agente na execução do ataque às vítimas, e o fluxo de dados malicioso será direcionado às vítimas por esse terceiro agente.


Nesse caso, o método de execução do ataque é classificado como


A

direto


B

indireto


C

off-line


D

reverso


E

truncado

Um dos tipos de ataque que o firewall de um site deve impedir é aquele em que um invasor envia um pacote SYN do protocolo TCP para estabelecer uma conexão. O site aloca um slot de conexão e envia um pacote de sinalização SYN+ACK como resposta. Se o invasor não responder, o slot fica alocado até um tempo-limite. Se o invasor for programado para enviar um número excessivo de solicitações de conexão, todos os slots serão alocados, e nenhuma conexão legítima será efetuada.


Esse tipo de ataque é conhecido como


A

DoS (Denial of Service)


B

DDoS (Distributed Denial of Service)


C

Phishing


D

Tunelamento DNS


E

Ataque à cadeia de suprimento

Segundo Stallings (2014), é possível classificar os ataques à segurança em duas categorias: ataques passivos e ataques ativos. Com base nessa classificação, assinale a opção correta.


A

Vazamento de conteúdo de mensagem e análise de tráfego são dois tipos de ataques ativos.


B

Ataques passivos são muito fáceis de se detectar, pois não envolvem qualquer alteração dos dados.


C

Repasse é considerado um tipo de ataque passivo, pois envolve a captura passiva de uma unidade de dados e sua subsequente retransmissão para produzir um efeito não autorizado.


D

Os ataques ativos podem ser subdivididos em quatro categorias: disfarce, repasse, modificação de mensagens e negação de serviço.


E

O disfarce pode ser considerado uma categoria de ataque passivo, pois ocorre quando uma entidade se passa por outra para obter acesso não autorizado a um sistema ou recurso.

As organizações estão cada vez mais conscientes sobre os riscos do uso de uma autenticação de usuários com base em um único fator, como, por exemplo, uma senha. Tipicamente, usuários escolhem péssimas senhas para facilitar a sua lembrança no futuro. Comumente, são utilizadas palavras de dicionários combinadas com números ou símbolos, o que facilita os ataques on-line de força bruta. Os hackers utilizam amplamente uma ferramenta que estabelece a comunicação com um serviço de rede e testa a autenticação de usuários usando listas de nomes de login e senhas em busca de uma combinação válida no sistema alvo.


A ferramenta descrita é a


A

crunch


B

cewl


C

samdump2


D

hydra


E

bkhive

Os usuários de um sistema estão sujeitos a ataques de engenharia social. Um vetor comum nesses ataques é o e-mail, usado para atrair alvos a visitarem sites maliciosos ou a fazerem o download de anexos maliciosos, entre outras atividades maliciosas. Um meio de realizar esse tipo de ataque é utilizando uma ferramenta de código aberto, concebida para ajudar na realização dos ataques de engenharia social, permitindo fazer um ataque de spear-phishing.


A ferramenta descrita é o


A

msfvenom


B

setoolkit


C

iptables


D

burp


E

ettercap

Um administrador de rede relatou que o servidor web está recebendo um número excessivo de solicitações simultamente. Assinale a alternativa que apresenta o ataque cibernético correspondente.


A

Harvesting


B

Pharming


C

Adware


D

DDoS

De acordo com a Segurança da Informação, são considerados modelos de ataque:


A

Modificação; Fixação.


B

Fabricação; Divulgação.


C

Interceptação; Utilização.


D

Interrupção; Interceptação.

Eventual ocorrência de um ataque de phishing em que um usuário seja convencido a clicar um link malicioso específico recebido em uma mensagem de email poderá viabilizar um subsequente ataque de ransomware contra os computadores dessa organização.


C

Certo


E

Errado

A inadequada configuração de segurança, um dos riscos da OWASP Top 10, pode ocorrer em qualquer nível de serviço de uma aplicação; em razão disso, o uso de scanners e testes automatizados é ineficaz na tarefa de detectar falhas de configuração.


C

Certo


E

Errado

Considerando-se a Cartilha de Segurança para Internet, sobre golpes na internet, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:


O ____________ ocorre por meio do envio de mensagens eletrônicas que tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.


A

cookie


B

trojan


C

phishing


D

backup


E

log

A Internet promove uma série de facilidades, e o estilo de vida moderno passa pela sua utilização. Existe uma série de ataques que podem comprometer a segurança e a disponibilidade da informação que acontecem através da Internet. Um desses ataques consiste em inundar uma máquina com requisições falsas a um serviço, consumindo os recursos dessa máquina (processamento, memória e espaço em disco, etc.), provocando a interrupção do serviço. Marque a opção que indica o ataque descrito.


A

Negação de serviço (DoS)


B

Força bruta (Brute force)


C

Interceptação de tráfego (Sniffing)


D

Falsificação de e-mail (E-mail spoofing)


E

Varredura em redes (Scan)

São caracterizados como ataque ativo EXCETO:


A

disfarce.


B

repetição.


C

modificação de Mensagens.


D

negação de Serviço.


E

análise de Tráfego.

A técnica que consiste em alterar o conteúdo da página web de um site recebe o nome de defacement.


C

Certo


E

Errado

 
Ir para a página:
OK
 
Gerar simulado