

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um hacker cria uma rede formada por uma quantidade muito grande de computadores infectados (rede zumbi) e controlados por um host mestre. Utilizando esses meios, o hacker em questão envia o IP do alvo do ataque para o host mestre, que distribuí, por toda a rede zumbi, a informação do IP alvo. Essa rede sobrecarrega o alvo que hospeda a página de internet de uma determinada universidade.
Após esse ataque, um professor, ao tentar acessar serviços a partir da página de internet alvo do ataque, recebe uma mensagem, em seu navegador, informando que não foi possível estabelecer a conexão, além da seguinte informação: “Este site está temporariamente fora do ar ou sobrecarregado. Tente novamente em alguns instantes”. O computador da universidade foi alvo de um ataque conhecimento como
vírus.
malware.
defacement.
sniffing.
negação de serviço.
Suponha a seguinte situação: um software é desenvolvido para facilitar o uso e mostrar maior variedade de papeis de parede e proteções de tela no Windows. Alguém decide baixar e instalar tal software e descobre que, além das finalidades descritas, ele também executa algumas atividades maliciosas. Que tipo de malware é esse?
Backdoor.
Bot.
Cavalo de Troia.
Rootkit.
Worm.
Sobre proteção e vírus de computador foram feitas as seguintes afirmativas:
I. Phishing é uma tentativa de um fraudador tentar "pescar" informações pessoais de usuários desavisados ou inexperientes, por meio de mensagens e URLs falsas e páginas HTML em e-mails.
II. Os vírus e worms podem não se replicar de computador para computador, enquanto os cavalos de Troia se replicam, entram em um computador fazendo-se passar por um programa aparentemente legítimo, como uma proteção de tela, mas não causam danos ao sistema, só exibem anúncios em páginas web.
III. Spams apagam as informações do disco rígido ou desabilitam completamente o computador.
IV. Spyware é um software que exibe anúncios, coleta informações sobre você ou altera configurações em seu computador, geralmente sem o seu consentimento.
Assinale a alternativa correta:
Somente as afirmativas I e II estão corretas
Somente as afirmativas I e IV estão corretas
Somente as afirmativas II e III estão corretas
Somente as afirmativas II, III e IV estão corretas
Todas as afirmativas estão corretas
Todos os dias, um número muito grande de ameaças virtuais são espalhadas pela Internet. Dentre essas diversas ameaças, destaca-se uma com o objetivo de buscar informações e dados pessoais através de mensagens falsas. Com isso, criminosos podem conseguir nomes de usuários e senhas de um site qualquer, como também são capazes de obter dados de contas bancárias e de cartões de crédito. Essa prática é conhecida por:
banker.
phishing.
trishing.
thrashing.
“Códigos maliciosos são programas especificamente desenvolvidos para executar ações danosas e atividades maliciosas em um computador” (Cartilha de Segurança para Internet, Versão 4.0, 2012). Qual das alternativas não é um Malware?
Vírus
Worm
Botnet
Phishing
Spyware
Embora a recomendação que trata de segurança no H.323, como publicado em agosto de 2003, disponibilize alguns algoritmos de criptografia simétrico robustos, a utilização do método de troca de chaves Diffie-Hellman para a negociação da chave de criptografia torna a recomendação H.323 suscetível ao ataque conhecido na literatura como
master key phishing.
master key hijacking.
buffer overflow.
man-in-the-middle.
session key hijacking.
Entre os principais serviços de segurança, encontram-se a integridade, a confidencialidade e a disponibilidade.
Quais dos ataques listados fere somente a disponibilidade de serviços?
War Dialer.
Smurf Attack.
Port Scanner.
Session Hijacking.
Sniffers.
É o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário. Ocorre geralmente por meio de mensagens eletrônicas falsas em nome de instituições conhecidas, geralmente tentando induzir o preenchimento de informações em páginas falsas. A que tipo de fraude o enunciado se refere?
Worm.
Bot e Botnet.
Backdoor.
Vírus.
Phishing.
Existem diversos tipos de vírus e semelhantes que atuam explorando vulnerabilidades conhecidas de sistemas.
Sobre ataques de vírus e semelhantes,
uma das principais vantagens do Linux em relação ao Windows é a imunidade em relação a vírus e a worms.
os worms são programas de software que aparentam realizar alguma tarefa útil, porém, na verdade, realizam atividades prejudiciais.
os cavalos de Troia diferem-se dos vírus por se espalharem de forma rápida e automaticamente, sem a necessidade de intervenção do usuário.
dentre os tipos de vírus existentes, os vírus de macro contaminam arquivos executáveis e se espalham pelo sistema após o usuário executar o arquivo.
os vírus de scripts, que são os vírus que exploram as linguagens de script, são executados automaticamente pelos softwares de leitura de e-mails, por exemplo.
Os Servidores Web possuem um número limitado de usuários que podem atender simultaneamente. Quando esse servidor é alvo de vários ataques simultâneos, e em grande número, faz com que o servidor não seja capaz de atender a mais nenhum pedido. Esse tipo de ataque é denominado pela sigla em inglês:
Exploits
BoT
Worm
Sniffers
DDoS
Que tipos de ações um administrador de rede pode tomar para se precaver quanto a um ping flood, ou seja, um ataque simples de negação de serviço, realizado através da sobrecarga de pacotes ICMP echo request (ping)?
I - Desabilitando o tráfico do pacotes ICMP echo request (ping);
II - Reencaminhando o tráfico do pacotes ICMP echo request (ping);
III - Limitando o tráfico de pacotes ICMP echo request (ping).
I ou II, apenas
I ou III, apenas
II ou III, apenas
I, II ou III
O malware denominado Trojan Horse (Cavalo de Troia) NÃO é considerado com sendo um vírus de computador pois eles:
não dependem da execução desse arquivo.
não têm como objetivo prejudicar o usuário.
somente apresentam propagandas.
não criam réplicas.
Quando um atacante introduz ou substitui um dispositivo de rede para induzir outros a se conectarem a este dispositivo, ao invés do dispositivo legítimo, permitindo a captura de senhas de acesso e informações que por ele passem a trafegar, pode-se afirmar que há um
ataque de negação de serviço.
ataque de força bruta.
ataque de personificação.
port scanning.
ataque de negação de serviço distribuído.
Suponha a seguinte situação: há um arquivo que contém uma senha numérica, com no mínimo seis e no máximo dez dígitos. Para verificar se a senha digitada é a correta, o tempo de processamento é de aproximadamente um segundo. Um software que aplica o ataque de força bruta foi desenvolvido para tentar descobrir a senha, tentando em ordem crescente, uma a uma, obtendo como resposta se a senha está correta ou não. No momento em que o software recebe uma resposta “correta”, ele mostra ao usuário a senha. Quantos segundos, aproximadamente, no pior caso (última tentativa), o software levaria para descobrir a senha do arquivo?
1.000.000.
1.000.000.000.
11.000.000.000.
11.111.000.000.
111.110.000.000.
O ataque de negação de serviço distribuído (DDoS) tem o objetivo de
tornar um sistema inacessível por um período de tempo, instalando um vírus no servidor Web e inutilizando os serviços.
gerar milhares de requisições inúteis para um sistema Web, de forma que este não possa responder às requisições normais.
instalar um cavalo de Troia no servidor Web a fim de facilitar o acesso de scripts maliciosos que vão inviabilizar a utilização do sistema.
utilizar vários computadores (computação distribuída) para quebrar um protocolo criptográfico e obter acesso ao sistema.
fazer com que o sistema não reconheça quem tem direitos de administrador ou usuário normal, fazendo com que todos possam alterar o conteúdo do sistema Web, dificultando, assim, a identificação de quem atacou o sistema
De acordo com os conceitos da segurança da informação, complete as lacunas abaixo com os números das definições e assinale a alternativa que as apresenta na ordem em que aparecem, de cima para baixo:
1 – Backdoor
2 – Sniffer
3 – Hoax
(___) São boatos em forma de textos, propagandas ou imagens circulando pela internet, também conhecidos como vírus social.
(___) É uma falha na segurança ou de programação que permite a invasão do computador.
(___) Programa que serve para monitorar uma rede e para interceptar informações em curso.
A sequência correta é:
3 – 1 – 2
1 – 2 – 3
2 – 1 – 3
1 – 3 – 2
2 – 3 – 1
Ataques de string de formatação podem ser aplicados para explorar vulnerabilidades em:
Arquivos de memória virtual.
Páginas de memória RAM.
Partições de memória virtual.
Programas de aplicação.
Sistemas de arquivos.
Um invasor pode colocar uma armadilha nos dados que utilizam códigos especiais de “escape”. Essa é uma forma moderna de utilizar códigos de escape de terminais em nomes de arquivos ou solicitações de conversa. Nesse caso o terminal é o navegador web que inclui os recursos avançados como a capacidade de executar JavaScripts incorporados. Um ataque pode injetar algum JavaScript prejudicial ou algum outro elemento móvel de código em dados que mais tarde serão lidos e executados por outro usuário do servidor. O código é executado na máquina da vítima podendo injetar.
Essa definição apresenta um ataque conhecido como:
Referência Insegura e Direta a Objetos.
Buffer overlfow
Cross - Site Request Forgery (CSRF).
Cross-site Scripting (XSS).
SQL Injection.
Um vasto conjunto de ameaças à segurança em redes de computadores é classificado como Ataques de Negação de Serviços ou Ataques de Recusa de Serviços (da sigla em inglês DoS – Denial-of-Service). O ataque de DoS na Internet que se baseia no envio de um grande número de pacotes à rede travando o enlace de acesso e impedindo os pacotes verdadeiros de alcançar seu destino é
ataque de vulnerabilidade.
cavalos de tróia.
inundação na conexão.
inundação na largura de banda.
malware.