Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
649 questões encontradas
Questões por página
20
Mais recentes
 

Considere as notícias abaixo.

Imagem associada para resolução da questão

Pelas características dos ataques, as Notícias 1 e 2 referem-se, correta e respectivamente, a


A
Rootkit móvel e Spoofing.

B
Defacement e Sniffing.

C
Ransomware móvel e DDoS.

D
Spoofing móvel e Ransomware.

E
Ransomware e Brute Force.

Considere que um Sistema de Detecção de Intrusão (Intrusion Detection System − IDS) de um Tribunal foi configurado para realizar certo tipo de detecção. Um usuário, que sempre realiza o acesso à Internet no horário comercial, está sendo monitorado pelo IDS. Este IDS passou uma semana criando o perfil deste usuário e, a partir do último dia daquela semana, começou a empregar em seu perfil o horário comercial como o permitido para a utilização da Internet. Certo dia, após a detecção estar ativa, o usuário quis acessar a Internet durante a madrugada para entregar um relatório importante. Como este comportamento não estava de acordo com o perfil criado, a resposta a esta detecção realizada pelo IDS foi o bloqueio do acesso à Internet para aquele usuário. Neste caso, o IDS detectou um falso positivo. Embora isso possa ocorrer, pois o comportamento de usuários e sistemas pode variar amplamente, este tipo de detecção pode identificar novas formas de ataques.


O tipo relatado é denominado Detecção


A

por Comportamento Esperado (Behavior-Expected Detection).


B

por Assinatura (Signature Detection).


C

por Anomalia (Anomaly Detection).


D

Baseada em Especificação (Specification-based Detection).


E

Baseada em Perfil (Perfil-based Detection).

Observe a saída do programa nmap abaixo:

.

Starting Nmap 6.40 ( http://nmap.org ) at 2017-02-16 08:45 BRST

Nmap scan report for nmap.org (200.16.16.4)

Host is up (0.00037s latency).

Not shown: 997 closed ports

PORT STATE SERVICE

25/tcp open ****

80/tcp open ****

21/tcp open ****


Nmap done: 1 IP address (1 host up) scanned in 0.34 seconds

.

De acordo com a saída do programa Nmap e levando-se em consideração as portas padrão de serviço, quais os serviços/protocolos que estão rodando no computador com IP 200.16.16.4?


A

Envio de e-mail/SMTP, Transferência de https://arquivos.infra-questoes.grancursosonline.com.br/arquivos/FTP, Resolução de Nomes/DNS.


B

Serviço Telnet/TELNET, Transferência de https://arquivos.infra-questoes.grancursosonline.com.br/arquivos/FTP, Servidor Web/HTTP.


C

Resolução de nomes/DNS, Envio de e-mail/SMTP, Serviço Telnet/TELNET.


D

Envio de email/SMTP, Servidor Web/HTTP, Transferência de https://arquivos.infra-questoes.grancursosonline.com.br/arquivos/FTP.


E

Servidor Web/HTTP, Resolução de Nomes/DNS, Transferência de https://arquivos.infra-questoes.grancursosonline.com.br/arquivos/FTP.

Sobre técnicas utilizadas em ataques na Internet, é incorreto afirmar que:


A

a força-bruta pode ser utilizada para encontrar senhas através de testes exaustivos usando diferentes combinações.


B

a técnica de “desfiguração de página” é geralmente utilizada para roubar dados do usuário, fazendo-se passar por um site confiável (por exemplo, um banco).


C

com a técnica de interceptação de tráfego, é possível acessar o conteúdo original enviado pela rede, independente da criptografia utilizada.


D

é possível utilizar a técnica de negação de serviço de forma centralizada ou distribuída.


E

a técnica de varredura em redes permite encontrar, na rede, portas e serviços vulneráveis.

O software “John The Ripper” (http://www.openwall. com/john) é conhecido como eficiente na quebra de arquivos de senha. Entre os diversos modos de operação, o software apresenta o “modo incremental”, descrito como: “This is the most powerful cracking mode, it can try all possible character combinations as passwords” (Este é o modo de quebra mais poderoso, ele tentará todas as combinações de caracteres possíveis como senhas). O “modo incremental” do software corresponde ao modo de recuperação de senha conhecido por:


A

Dicionário


B

Dicionário e regras de formação


C

Informações conhecidas


D

Força Bruta


E

Híbrido

O objetivo de um DoS é fazer com que seu alvo não tenha capacidade de gerir seus recursos e perder sua acessibilidade. Nesse momento, há a coleta de informações do alvo de forma maliciosa.


C

Certo


E

Errado

IDS e IPS são recursos de segurança que podem ser posicionados estrategicamente dentro da rede para detectar tráfego malicioso que por ventura tenha passado pelas regras do firewall. O IDS, por exemplo, ao detectar tráfego malicioso,


A

reagirá ao tráfego malicioso isolando os pacotes recebidos em uma área virtual da rede.


B

interromperá o tráfego automaticamente e negará novos pacotes da mesma origem.


C

gerará alarmes e/ou logs.


D

bloqueará a porta de origem do tráfego na rede automaticamente.


E

revidará automaticamente o ataque utilizando DoS.

Dentre as fragilidades do conjunto de protocolos TCP/IP existe o que é explorado pelo ataque do tipo IP Spoofing. Esse ataque se baseia na


A

alteração do endereço IP destino do pacote para confundir o Firewall.


B

falsificação do endereço IP origem do pacote.


C

alteração do tamanho do pacote IP para congestionar a rede.


D

alteração do tempo de vida do pacote IP.


E

falsificação do campo Checksum para burlar a segurança.

Os sistemas de detecção e prevenção de intrusão vem se tornando cada vez mais importantes na área de segurança de redes de computadores, na medida em que auxiliam na prevenção de ataques que podem explorar brechas em Firewall e antivírus. Os tipos mais comuns de intrusão são Evasão, Inserção, Negação de Serviços e Varredura de Portas.


São exemplos de ataques de negação de serviço que podem ser detectados por ferramentas de detecção de intrusão:


A

Jolt2, Smurf, UDPStorm, Synflood e Teardrop.


B

Long URL e URL.


C

Case sensitive e Session Splicing.


D

Fingerprint, TCP Connect, Ident, SYN scanning, FIN scanning, UDP scanning e IP scanning.


E

Long URL, Session Splicing e Fingerprint.

Há uma gama de formas que um computador e seu conteúdo podem ser atacados. Muitas dessas incorporam o uso de softwares maliciosos, genericamente chamados de malwares, ou técnicas de ataque com fins maliciosos. Julgue os itens a seguir com (V) verdadeiro ou (F) falso:


( ) Worm é um software que insere cópias de si mesmo em outros programas existentes no computador. Assim, quando se executa o programa, o worm também é executado.

( ) Trojan horse é um programa que entra no computador disfarçado de um programa desejável, como um jogo ou um utilitário inofensivo, porém com o objetivo malicioso.

( ) Phishing é um golpe utilizado para obter dados de usuários desavisados ou fazê-los abrir arquivos com programas maliciosos. Normalmente é um ataque realizado por e-mail e indevidamente em nome de instituições e serviços conhecidos de modo a enganar o usuário.

( ) Engenharia social é um ataque do tipo DoS com fins de travar ou desligar um dispositivo remotamente com a ajuda de pessoas inocentes.


Assinale a seguir as alternativas que indicam, respectivamente, os itens acima:


A

F, V, V, F


B

V, V, V, F


C

V, V, F, V


D

F, F, V, V

Acerca de detecção e prevenção de ataques com uso de IDS e IPS, arquiteturas de firewalls e ataques e ameaças da Internet e de redes sem fio, assinale a opção correta.

A
A detecção de intrusão possível com o uso de IDS do tipo host-based em uma rede com centenas de máquinas de usuário apresenta maior facilidade de gerenciamento e instalação, quando comparada ao uso de IDS do tipo network-based.

B
O uso de firewalls stateless relaciona-se a uma melhor chance de identificação de vírus, spams e intrusões em circulação na rede, quando comparado ao uso de um firewall que analisa o tráfego de uma rede com base em inspeção profunda de pacotes (deep packet inspection).

C
Tanto o firewall do tipo dual homed quanto o do tipo stateless previnem a ocorrência de ataques do tipo SYN flood.

D
O emprego de assinaturas atômicas em um sistema de prevenção de intrusão permite a construção de sistemas mais simples, quando comparado com os que empregam assinaturas stateful.

E
O uso de IPS do tipo network-based, quando comparado ao uso de IPS host-based, possibilita a coleção de dados mais detalhados acerca de chamadas de funções e acessos a arquivos.

Sobre segurança da informação:


I. Ataques passivos possuem a natureza de monitorar transmissões;

II. Ataques ativos envolvem alguma modificação do fluxo de dados;

III. Disfarce e negação de serviço são categorias de ataques ativos;


É CORRETO afirmar que:


A

Todas estão corretas.


B

Somente I e III estão corretas.


C

Somente II e III estão corretas.


D

Somente I e II estão corretas.

_____________ é uma técnica utilizada por hackers (spammers) que consiste em varrer páginas na Internet, arquivos de listas de discussão, entre outros, em busca de endereços de e-mail.


A

Phishing


B

Harvesting


C

Defragging


D

Fowarding

A fraude de envio de mensagens não solicitadas no correio eletrônico possui o objetivo de roubar informações bancárias e de cadastros. De posse da afirmativa, como se denomina esse tipo de fraude?


A

Phishing


B

Malware


C

Vírus


D

Worm


E

Spyware

Normalmente, não é uma tarefa simples atacar e fraudar dados em um servidor de uma instituição bancária ou comercial e, por este motivo, golpistas vêm concentrando esforços na exploração de fragilidades dos usuários. Utilizando técnicas de engenharia social e por diferentes meios e discursos, os golpistas procuram enganar e persuadir as potenciais vítimas a fornecerem informações sensíveis ou a realizarem ações, como executar códigos maliciosos e acessar páginas falsas.

Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil. Cartilha de Segurança para Internet.

Disponível em: < http://cartilha.cert.br/criptografia/>. Acesso em 13 de julho de 2016.

Assinale a alternativa incorreta, quanto aos principais golpes aplicados na Internet:


A

A fraude de antecipação de recursos, ou advance fee fraud, é aquela na qual uma golpista procura induzir uma pessoa a fornecer informações confidenciais ou a realizar um pagamento adiantado, com a promessa de futuramente receber algum tipo de benefício.


B

Phishing, phishing-scam ou phishing/scam, é o ato pelo qual uma pessoa tenta se passar por outra, atribuindo-se uma falsa identidade, com o objetivo de obter vantagens indevidas.


C

Phishing , phishing-scam ou phishing/scam, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.


D

Pharming e um tipo específico de phishing que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS.


E

Um boato, ou hoax, é uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental.

Que técnica consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos?


A

Sniffing.


B

Cavalo de troia.


C

Ataque de força bruta.


D

Worm.


E

Ataque de negação de serviço.

O tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social, entre outros, é o:


A

Utilitário Rances, que abre as portas do computador roubando dados e IP.


B

Cavalo de Troia, que invade a parte física do computador e aniquila dados.


C

Macself, que rouba as fotos do computador.


D

Phishing, que ocorre por meio do envio de mensagens eletrônicas.

Qual das técnicas a seguir se enquadram como defesa a um ataque DoS (Denial of Service):


I - Edição de regras no firewall;

II - Ajuste manual do controle de listas de acesso em roteadores e switchers;

III - Blackholing e sinkholing (direcionar o ataque para uma interface nula).


A

I apenas


B

I, II e III


C

II apenas


D

I e II apenas

Existem basicamente três tipos de sistema de detecção de intrusão Host-Based Intrusion Detection (HIDS), Network-Based Intrusion Detection (NIDS) e IDS híbrido (Hybrid IDS).


Pode-se citar como ponto forte do Host-Based Intrusion Detection (HIDS) que


A

caso o HIDS seja invadido, as informações são preservadas e mantidas.


B

os ataques que ocorrem fisicamente no servidor (keyboard attack) podem ser detectados pelo HIDS.


C

esse tipo de sistema é capaz de detectar ataques de rede, como o scanning de rede ou o Smurf, por exemplo.


D

esse tipo de sistema é fácil de gerenciar e configurar em todos os hosts que devem ser monitorados, promovendo melhor escalabilidade.


E

esse tipo de sistema é independente do sistema operacional, ou seja, um HIDS que funciona no Linux, funciona perfeitamente no Windows.

Veja na figura abaixo que o site de uma pós-graduação da Universidade Federal de Ouro Preto foi hackeado e que o invasor aproveitou-se de alguma vulnerabilidade no sistema para cadastrar uma notícia na base de dados.

Imagem associada para resolução da questão



Qual dos tipos de ataques listados abaixo o hacker utilizou para modificar o site?


A

Cross-site scripting (XSS)


B

Distributed Denial of Service (DDoS)


C

SQL Injection


D

Cross Site Request Forgery (CSRF)

   
Gerar simulado