

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Com uma abordagem agressiva e estratégica, o Red Team desafia os limites da segurança e impulsiona melhorias contínuas. Assinale a alternativa correta que apresenta qual é a principal função de um Red Team no contexto da segurança cibernética.
Desenvolver novos sistemas de segurança
Monitorar a rede em tempo real para detectar ataques
Testar a segurança de uma rede, sistema ou aplicação através de ataques simulados
Implementar firewalls e soluções de antivírus
Analise a afirmação a seguir:
“O ______ é a forma de tentar invadir um sistema e se aproveitar desse acesso não autorizado, seja pelo roubo de informações, pela manipulação das informações ali constantes ou, ainda, pela retirada do ar do próprio sistema.”(AGRA et al., 2019, p.45).
Assinale a alternativa que preencha corretamente a lacuna.
Compliance Audit
Escaneamento de Vunerabilidade
Sniffer
Pentest
Ataque cibernético engloba uma ampla variedade de atividades maliciosas executadas por indivíduos ou grupos com objetivos de prejudicar empresas e/ou pessoas. De acordo com os tipos de ataques comuns, enumere a segunda coluna de acordo com a primeira:

2,4,1,3
3,1,4,2
2,1,4,3
3,4,2,1
4,3,1,2
Em um cenário de teste de penetração, qual é o principal objetivo de uma equipe Red Team?
Detectar vulnerabilidades em sistemas antes que sejam explorados por atacantes reais.
Realizar auditorias contínuas das políticas de segurança.
Implementar soluções de firewall e sistemas de prevenção de intrusão.
Responder a incidentes de segurança e restaurar sistemas comprometidos.
Coordenar treinamentos de segurança para pessoal técnico e não técnico.
A segurança em aplicações web constitui um importante requisito que deve ser considerado quando do projeto e implementação, a fim de minimizar as chances de que sofram ataques. Nesse contexto, o ataque é
qualquer atividade que infrinja a política de segurança da informação de uma instituição ou que atente contra a segurança de um sistema computacional.
atividade que ocasiona interrupção não planejada ou redução da qualidade de um serviço, ou seja, ação que possa vir a permitir acesso não autorizado.
tentativa de obter acesso não autorizado a um sistema ou a dados armazenados, a fim de comprometer o negócio da organização.
ação que constitui uma tentativa deliberada e não autorizada para acessar ou manipular informações, ou tornar um sistema inacessível, não íntegro, ou indisponível.
O ataque é um ato intencional no qual um adversário procura evadir serviços de segurança e violar a política de segurança de um sistema. Os ataques passivos são muito difíceis de detectar, pois não envolvem alteração dos dados trafegados na rede. Por outro lado, os ataques ativos envolvem alguma modificação do fluxo de dados ou a criação de um fluxo falso.
Dentre os exemplos de ataques, há o ataque de disfarce, cujo objetivo é o de
coletar informações, com base na escuta do fluxo de dados transmitido na linha de comunicação.
ganhar conhecimento por inferência, com base nas características observáveis do fluxo de dados.
provocar a sobrecarga da rede como um tipo de obstrução, com a finalidade de causar uma interrupção.
consumir e esgotar os recursos do sistema da vítima, como ciclos de CPU, memória e espaço em disco.
ganhar acesso a um sistema ou desempenhar uma ação maliciosa, por posar ilegitimamente como uma entidade autorizada.
Os ataques passivos costumam obter dados que estão sendo transmitidos, enquanto os ataques ativos buscam modificar ou criar um dado.
Certo
Errado
Um ataque é um ato intencional executado por um agente malicioso para evadir os serviços de segurança de um sistema. Esse agente malicioso pode comandar um terceiro agente na execução do ataque às vítimas, e o fluxo de dados malicioso será direcionado às vítimas por esse terceiro agente.
Nesse caso, o método de execução do ataque é classificado como
direto
indireto
off-line
reverso
truncado
Um dos tipos de ataque que o firewall de um site deve impedir é aquele em que um invasor envia um pacote SYN do protocolo TCP para estabelecer uma conexão. O site aloca um slot de conexão e envia um pacote de sinalização SYN+ACK como resposta. Se o invasor não responder, o slot fica alocado até um tempo-limite. Se o invasor for programado para enviar um número excessivo de solicitações de conexão, todos os slots serão alocados, e nenhuma conexão legítima será efetuada.
Esse tipo de ataque é conhecido como
DoS (Denial of Service)
DDoS (Distributed Denial of Service)
Phishing
Tunelamento DNS
Ataque à cadeia de suprimento
Segundo Stallings (2014), é possível classificar os ataques à segurança em duas categorias: ataques passivos e ataques ativos. Com base nessa classificação, assinale a opção correta.
Vazamento de conteúdo de mensagem e análise de tráfego são dois tipos de ataques ativos.
Ataques passivos são muito fáceis de se detectar, pois não envolvem qualquer alteração dos dados.
Repasse é considerado um tipo de ataque passivo, pois envolve a captura passiva de uma unidade de dados e sua subsequente retransmissão para produzir um efeito não autorizado.
Os ataques ativos podem ser subdivididos em quatro categorias: disfarce, repasse, modificação de mensagens e negação de serviço.
O disfarce pode ser considerado uma categoria de ataque passivo, pois ocorre quando uma entidade se passa por outra para obter acesso não autorizado a um sistema ou recurso.
As organizações estão cada vez mais conscientes sobre os riscos do uso de uma autenticação de usuários com base em um único fator, como, por exemplo, uma senha. Tipicamente, usuários escolhem péssimas senhas para facilitar a sua lembrança no futuro. Comumente, são utilizadas palavras de dicionários combinadas com números ou símbolos, o que facilita os ataques on-line de força bruta. Os hackers utilizam amplamente uma ferramenta que estabelece a comunicação com um serviço de rede e testa a autenticação de usuários usando listas de nomes de login e senhas em busca de uma combinação válida no sistema alvo.
A ferramenta descrita é a
crunch
cewl
samdump2
hydra
bkhive
Os usuários de um sistema estão sujeitos a ataques de engenharia social. Um vetor comum nesses ataques é o e-mail, usado para atrair alvos a visitarem sites maliciosos ou a fazerem o download de anexos maliciosos, entre outras atividades maliciosas. Um meio de realizar esse tipo de ataque é utilizando uma ferramenta de código aberto, concebida para ajudar na realização dos ataques de engenharia social, permitindo fazer um ataque de spear-phishing.
A ferramenta descrita é o
msfvenom
setoolkit
iptables
burp
ettercap
Um administrador de rede relatou que o servidor web está recebendo um número excessivo de solicitações simultamente. Assinale a alternativa que apresenta o ataque cibernético correspondente.
Harvesting
Pharming
Adware
DDoS
De acordo com a Segurança da Informação, são considerados modelos de ataque:
Modificação; Fixação.
Fabricação; Divulgação.
Interceptação; Utilização.
Interrupção; Interceptação.
Eventual ocorrência de um ataque de phishing em que um usuário seja convencido a clicar um link malicioso específico recebido em uma mensagem de email poderá viabilizar um subsequente ataque de ransomware contra os computadores dessa organização.
Certo
Errado
A inadequada configuração de segurança, um dos riscos da OWASP Top 10, pode ocorrer em qualquer nível de serviço de uma aplicação; em razão disso, o uso de scanners e testes automatizados é ineficaz na tarefa de detectar falhas de configuração.
Certo
Errado
Considerando-se a Cartilha de Segurança para Internet, sobre golpes na internet, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:
O ____________ ocorre por meio do envio de mensagens eletrônicas que tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.
cookie
trojan
phishing
backup
log
A Internet promove uma série de facilidades, e o estilo de vida moderno passa pela sua utilização. Existe uma série de ataques que podem comprometer a segurança e a disponibilidade da informação que acontecem através da Internet. Um desses ataques consiste em inundar uma máquina com requisições falsas a um serviço, consumindo os recursos dessa máquina (processamento, memória e espaço em disco, etc.), provocando a interrupção do serviço. Marque a opção que indica o ataque descrito.
Negação de serviço (DoS)
Força bruta (Brute force)
Interceptação de tráfego (Sniffing)
Falsificação de e-mail (E-mail spoofing)
Varredura em redes (Scan)
São caracterizados como ataque ativo EXCETO:
disfarce.
repetição.
modificação de Mensagens.
negação de Serviço.
análise de Tráfego.