

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O ataque de negação de serviço DOS (denial of service) afeta a integridade dos dados, tornando-os indisponíveis aos usuários.
Certo
Errado
Um invasor pode ser uma pessoa que, mesmo sem conhecimento técnico, busca roubar informações, geralmente seguindo um processo. Nos ataques de engenharia social, o invasor segue, sucessivamente, as etapas de
pesquisa, seleção do alvo, relacionamento e exploração.
representação, conversação, relacionamento e exploração.
pesquisa, seleção do alvo, construção do aplicativo e relacionamento.
representação, seleção do alvo, construção do aplicativo e exploração.
Um dos objetivos do ataque de DDoS (distributed denial of service) é deixar um sistema indisponível para que um ataque diferente seja lançado.
Certo
Errado
É maliciosa a varredura de rede (scan) realizada com o objetivo de fazer uma análise de riscos preventiva ou corretiva.
Certo
Errado
Considere-se que um usuário tenha recebido uma mensagem de email em que os campos do cabeçalho tenham sido alterados de forma a aparentar que o email tivesse sido enviado por um remetente diferente do remetente real. Nesse caso, foi usada a técnica de falsificação denominada spoofing.
Certo
Errado
Assinale a alternativa que apresenta o tipo de ataque que tem como objetivo principal adquirir informações dos usuários de computador e(ou) instalar programas maliciosos em suas máquinas e que se caracteriza pelo envio de e-mails que falsificam o remetente, que geralmente é um banco, uma empresa muito famosa ou até mesmo um órgão governamental.
sniffer
vírus de boot
botnet
deface
hoax
Com referência à segurança de dados sigilosos, uma das técnicas utilizadas por hackers é a adição de código quando da entrada de dados em sistemas de informação.
Essa técnica é conhecida como
Man-in-the-middle.
Cavalo de Troia.
SQL injection.
Phishing.
DDoS.
A rede mundial de computadores (internet) sofre constantemente ataques à segurança e à disponibilidade da informação. A negação de serviço (DoS) é uma ação que impede ou prejudica o uso autorizado de redes, sistemas ou aplicações, mediante a exaustão de recursos como: unidades centrais de processamento, memória, largura de banda e espaço em disco. Uma variante significativa desse tipo de ataque consiste na utilização de vários sistemas computacionais organizados em rede, tipicamente estações de trabalho ou computadores pessoais comprometidos, para gerar ataques em massa e são denominados:
Frontend Denial of Service (FDoS).
Backend Denial of Service (BDoS).
Command Denial of Service (CDoS).
Local Denial of Service (LDoS).
Distributed Denial of Service (DDoS).
De acordo com a Cartilha de Segurança para Internet, a Interceptação de Tráfego é uma técnica que:
I. Consiste em inspecionar dados trafegados em redes de computadores por meio do uso de programas específicos.
II. Também é denominada sniffing.
III. Pode ser utilizada de forma legítima e também de forma maliciosa.
Está(ão) CORRETO(S):
Somente o item I.
Somente o item III.
Somente os itens I e II.
Todos os itens.
Uma organização contratou um consultor de segurança em rede de computadores, pois estava preocupada com possíveis ataques distribuídos de negação de serviço (DDoS) nos seus sistemas de correio eletrônico (SMTP), Web (HTTP), transferência de arquivos (FTP), sincronização de horários (NTP) e acesso remoto (SSH). O consultor disse que um desses serviços poderia estar sujeito a ataques por amplificação, sendo necessária a revisão de sua configuração.
O consultor estava se referindo ao serviço de:
transferência de arquivos (FTP);
Web (HTTP);
acesso remoto (SSH);
sincronização de horários (NTP);
correio eletrônico (SMTP).
Segundo a Cartilha de Segurança para Internet, pharming é um tipo específico de phishing, que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no:
Serviço de DNS (Domain Name System).
Internet Banking.
SMTP (Simple Mail Transfer Protocol).
Sniffing (Interceptor de tráfego).
P2P (Programa de distribuição de arquivos).
Sobre ameaças à segurança da informação, analise as sentenças a seguir e atribua V (verdadeiro) ou F (falso) às afirmativas:
( ) Ransomware é um tipo de ameaça digital que bloqueia o acesso aos arquivos e dados mediante criptografia, exigindo o pagamento de um resgate para o desbloqueio. É uma forma de extorsão por meio do sequestro de dados.
( ) O ataque distribuído de negação de serviço (DDoS) é uma tentativa maliciosa de interromper o tráfego normal de um servidor, serviço ou rede, ao sobrecarregar o alvo ou sua infraestrutura com uma inundação de tráfego da Internet.
( ) Engenharia social é o método de ataque cuja ferramenta mais forte é a persuasão do usuário e que possibilita ao criminoso se passar por outra pessoa ou até mesmo por uma instituição, no intuito de obter informações (senhas, por exemplo) que podem ser utilizadas para se ter acesso a computadores ou sistemas.
( ) Um ataque de Sniffing consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, acessar sites, computadores e serviços em nome deste usuário.
Assinale a alternativa que contém, de cima para baixo, a sequência CORRETA.
V - V - V - V
F - F - F - V
V - V - F - F
V - V - V - F
V - F - V - F
O sistema de monitoramento de rede de uma organização detectou a utilização total da tabela de endereços de controle de acesso à mídia (MAC) do switch de núcleo do datacenter, o que o deixou temporariamente com a funcionalidade de um hub. A equipe de sustentação e segurança de TIC teve dificuldades para lidar com o ataque, pois eram mais de 1.500 servidores físicos e lógicos, e o swicth core possuía alta densidade, com mais de 200 portas físicas para análise.
O tipo de ataque ocorrido na situação apresentada e a contramedida adequada são, respectivamente,
falsificação de endereço MAC e lista de controle de acesso (ACL) para cada porta do switch.
ataque de negação de serviço (DoS) e lista de controle de acesso (ACL) para cada porta do switch.
estouro de memória de contexto endereçável (CAM) e lista de controle de acesso (ACL) para cada porta do switch.
estouro de memória de contexto endereçável (CAM) e limitação do número máximo de endereços MAC simultâneos que podem ser apreendidos e alocados para cada porta do switch.
ataque de negação de serviço (DoS) e limitação do número máximo de endereços MAC simultâneos que podem ser apreendidos e alocados a cada porta do switch.
A tentativa de tornar os recursos de um servidor indisponíveis por meio de pedidos de conexão TCP/IP levando ao aumento da fila de conexões pendentes, tornando-o incapaz de responder a outros pedidos ou outras tarefas, é um cyber ataque do tipo:
sniffing.
denial-of-service.
dns spoofing.
hijacking.
injection.
Os ataques de phishing caracterizam-se pelo envio de mensagens eletrônicas que despertam a atenção de usuários por meio da sugestão de vantagens ou ameaças de prejuízos e também por induzirem os usuários a fornecer dados pessoais e(ou) financeiros.
Certo
Errado
Em um ambiente, foi ativado um sistema para a detecção de intrusão, o qual recebe dados de uma VLAN (virtual lan) em uma porta espelhada de um switch e efetua análises ao confrontar assinaturas de ataques conhecidos.
Nessa situação hipotética, o sistema de detecção de intrusão é do modelo
híbrido.
open source.
NIDS (network intrusion detect system).
HIDS (host intrusion detect system).
De acordo com a Cartilha de Segurança para Internet, sobre os golpes na Internet, numerar a 2ª coluna de acordo com a 1ª e, após, assinalar a alternativa que apresenta a sequência CORRETA:
(1) Phishing.
(2) Pharming.
(3) Hoax.
(_) Tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.
(_) Envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).
(_) Uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental.
1 - 2 - 3.
2 - 3 - 1.
1 - 3 - 2.
3 - 1 - 2.
3 - 2 - 1.
Em relação às características do HOAX, um tipo de golpe aplicado na Internet, analise as afirmativas abaixo e marque V (Verdadeiro) ou F(Falso) conforme CERT.BR (2012).
( ) É uma mensagem que possui conteúdo alarmante ou falso e que geralmente tem como remetente ou autor alguma instituição, empresa importante ou órgão governamental.
( ) É utilizado para assegurar o acesso futuro ao computador comprometido.
( ) Pode enviar solicitação ao usuário para apagar um arquivo que, supostamente, contém algum código malicioso, mas que, na verdade, é parte do sistema operacional.
( ) Pode realizar varredura na rede com o objetivo de identificar computadores ativos e programas instalados, a fim de descobrir vulnerabilidades desses computadores.
Assinale a opção correta.
(V) (V) (F) (F)
(F) (V) (V) (F)
(F) (F) (V) (V)
(F) (V) (F) (V)
(V) (F) (V) (F)
Os criadores de programas maliciosos não costumam compartilhar seus códigos-fonte com as empresas de segurança de informação. Sendo assim, a fim de entender como essas ameaças digitais funcionam e então poder criar defesas contra elas, os analistas que trabalham nessas empresas podem valer-se do processo conhecido como
superposição de subproblemas.
subestrutura ótima.
balanceamento.
não repúdio.
engenharia reversa.
A proteção de segurança de rede computacional de determinado tribunal é composta por firewall de aplicação Web (WAF), sistema de detecção e prevenção de intrusão (IDS/IPS), firewall e listas de acessos (ACL) utilizadas em switchs e roteadores. Um atacante conseguiu, a partir da Internet, ultrapassar a proteção dessa rede e acessar indevidamente informações restritas. A aplicação web afetada, E-processos, é utilizada para gestão de processos judiciais, sendo acessada tanto pela Internet quanto pela rede interna por diversos perfis de usuários, como servidores, advogados, juízes. A aplicação conta com alguns recursos de segurança, como bloqueio por tentativa de força bruta e protocolo de transferência de hipertexto seguro (HTTPS). Durante a análise do incidente, identificou-se a utilização da técnica de SQL Injection na exploração de uma vulnerabilidade na E-processos, o que permitiu o acesso não autorizado a dados armazenados no servidor de banco de dados.
Nessa situação hipotética, as falhas que podem ser identificadas incluem
IDS/IPS configurado no modo de detecção e fluxo de comunicação da Internet para o servidor na porta TCP 443 liberado no firewall.
IDS/IPS configurado em modo de detecção e fluxo de comunicação da Internet para o servidor na porta TCP 443 liberado na ACL do roteador de borda.
WAF com regra de SQL Injection desativada no fluxo de comunicação da Internet para o servidor na porta TCP 443 e IDS/IPS configurado em modo de prevenção.
IDS/IPS configurado em modo de prevenção com regra de SQL Injection desativada no fluxo de comunicação da Internet para o servidor na porta TCP 443 e WAF com inspeção desativada para SSL/TLS em HTTP.
IDS/IPS e WAF com inspeção desativada para SSL/TLS em HTTP e fluxo de comunicação da Internet para o servidor nas portas TCP 80 e 443 liberadas na ACL do roteador de borda e no firewall.