

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O ataque caracterizado pela falsificação de um endereço IP, DNS ou e-mail para ter acesso não autorizado ao sistema é
Phishing.
Man-in-the-middle.
DDoS.
Spoofing.
ZeroDay.
Assinale a alternativa que indica corretamente uma forma de ataque baseado em escutas e monitoramento de transmissões, com o intuito de obter informações que estão sendo transmitidas. A escuta de uma conversa telefônica é um exemplo dessa categoria. Ataques dessa categoria são difíceis de detectar porque não envolvem alterações de dados; todavia, são possíveis de prevenir com a utilização de criptografia.
Ataque Ativo
Ataque Passivo
Ataque de Fabricação
Ataque de Modificação
Ataque de Negação de Serviço
A Segurança da Informação também é um dever de todos os usuários, por meio do uso consciente e da atenção a detalhes ao navegar na internet. Muitos ataques usam a falta de atenção do usuário para confundir e fazer com que ele forneça informações confidenciais e senhas. Um ataque muito comum é executado por meio do envio de mensagens de e-mail solicitando atualização cadastral que leva a websites clonados para parecerem com o serviço real. O usuário, pensando que está no local correto, insere seu usuário e senha para realizar o acesso. No entanto, como o site é falso, os dados digitados são enviados para o atacante, que pode ter acesso ao serviço real com o usuário e senha fornecidos. Esse tipo de ataque é chamado de:
Ransomware
Phishing
Screenlogger
Spyware
Um ataque de brute force consiste em adivinhar, por tentativa e erro, um nome de usuário e sua senha, para obter acesso a determinado sistema.
Certo
Errado
Em um ataque contra o OAuth 2, um usuário malicioso tentou interceptar as solicitações e os tokens de atualização, por meio da disponibilização de um servidor de autorização falso.
Para mitigar um ataque dessa natureza, é correto
adotar as melhores práticas de proteção para o armazenamento de credenciais do servidor de autorização.
proteger os servidores que mantêm as configurações sensíveis e as bases de dados de autorizações.
aplicar criptografia para as credenciais e tokens armazenados pela máquina cliente.
implementar criptografia sobre o tráfego das requisições enviadas ao servidor de autorização.
utilizar um servidor de autenticação para certificar a identidade do servidor de autorização.
Um programa que, além da função que aparenta desempenhar, conduz propositalmente atividades secundárias, imperceptíveis pelo usuário do computador, o que pode prejudicar a integridade do sistema infectado, porém não podem se autorreplicar, é denominado de:
Worm.
Cavalo de troia.
Hoax.
Firewall.
Bomba lógica.
Com relação a segurança em rede de computadores. Assinale a alternativa com a técnica que cria um mascaramento do endereço IP utilizado para realizar o acesso. Dessa forma busca aparentar que o acesso foi feito por um endereço de IP específico, quando na verdade foi feito por outro endereço IP.
Spoofing
Sniffing
Defacement
Brute Force
O ataque cibernético cujo efeito ocorre quando a resolução de nomes de domínios legítimos retorna endereços de sítios falsificados para enganar os usuários e capturar dados pessoais sensíveis é do tipo
phishing.
DNS poisoning.
DoS.
cross site scripting.
SYN flood.
O tipo de ataque na internet, chamado de _____________________, é caracterizado pela ação de adivinhar, por tentativa e erro, um nome de usuário e senha.
-
Assinale a alternativa que preenche corretamente a lacuna do trecho acima.
varredura em redes (scan)
força bruta (brute force)
interceptação de tráfego (sniffing)
negação de serviço (denial of service)
falsificação (spoofing)
Marcelo está elaborando a política de segurança em seu órgão e incluiu orientações sobre criação de senhas fortes para acesso aos sistemas, principalmente aqueles acessados pela internet. A orientação do Marcelo visa proteger seus usuários contra ataques de hackers que utilizam software automático para descobrir senhas fracas.
A técnica para obtenção de senhas da qual Marcelo está tentando proteger seus usuários é:
man-in-the-middle;
brute force;
backdoors;
session hijacking;
XSS.
João vai ao aeroporto e conecta-se à rede Wi-fi sem senha (aberta) chamada “Azul Clientes” antes do seu check-in presencial. Quando João vai ao balcão para realizar o check-in, ele descobre que todas as redes Wi-fi da companhia Azul têm senha. Julgue a seguinte afirmação: João foi vítima do ataque Gêmeo Malvado.
Certo
Errado
Cavalos de Troia são normalmente capazes de realizar seu trabalho sem serem percebidos por um longo período de tempo. São exemplos de cavalo de Troia, EXCETO:
BackOrifice.
Netbus.
Pen Pal.
Sub7.
Storm Worm.
Sobre os ataques na Internet, assinale a alternativa que identifica o tipo de ataque caracterizado pelo uso de um computador para causar indisponibilidade de um serviço, computador ou rede conectada à Internet.
Desfiguração de página (Defacement).
Negação de serviço (Denial of service).
Força bruta (Brute force).
Interceptação de tráfego (Sniffing).
Varredura em redes (Scan).
O ato pelo qual uma pessoa tenta se passar por outra, atribuindo-se uma falsa identidade, com a finalidade de obter vantagens indevidas, é definido como furto de identidade (identity theft).
Certo
Errado
Ataque malicioso ao ambiente computacional, realizado por programa ou fragmentos de código não replicável, aparentemente seguro, que, de forma oculta, realiza ações como roubo de senhas e arquivos, é
spyware.
ransomware.
vírus.
cavalo de troia.
worms.
Um exemplo clássico de ataque, da categoria interrupção, é o man-in-the-middle, o qual realiza a destruição de componentes do hardware.
Certo
Errado
Uma das técnicas para phishing é a clonagem de sítios de instituições financeiras, com o objetivo de obter as credenciais de acesso do usuário.
Certo
Errado
A empresa ABCTech, especializada em segurança da informação, anunciou o lançamento de um produto para proteção corporativa com a promessa de segurança inviolável. Durante o lançamento do produto, o site da empresa ficou indisponível para acesso devido a um grande número de acessos, impedindo que futuros clientes conhecessem a nova tecnologia. Simultaneamente, os canais de TV que divulgavam a propaganda do produto tiveram seus sites invadidos nos quais foram postadas informações de que o site da empresa ABCTech estava sob ataque impedindo a divulgação do novo produto.
A técnica de ataque utilizada para indisponibilizar o site da empresa ABCTech é
spoofing.
denial of service (DoS).
defacement.
brute force.
sniffing.
Para evitar os efeitos indesejáveis de ataques SQL lnjection em aplicações web, uma recomendação correta de programação segura é
não utilizar ferramentas Object Relational Mapping (ORM) como Hibernate, NHibernate ou JPA.
utilizar as propriedades securi ty= "true" e/ou encode= "secure" nos campos de formulários HTML.
realizar a validação dos dados de entrada do lado do servidor por meio de whitelists.
validar a entrada de dados no cliente, evitando assim qualquer possibilidade de envio de instruções maliciosas ao servidor.
utilizar concatenação de valores nas consultas de dados ao invés de consultas parametrizadas.
Por natureza, enquanto um ataque Eavesdropping exitoso afeta principalmente a confidencialidade de dados ou comunicações, um ataque DDoS bem-sucedido afeta a disponibilidade de sistemas ou serviços.
Certo
Errado