Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
649 questões encontradas
Questões por página
20
Mais recentes
 

IDSs são recursos para identificar adequadamente as invasões de ataques em uma rede. O IDS de Estação (Host) se caracteriza por


A

ser suscetível à desativação por DoS.


B

não conseguir analisar dados criptografados.


C

ser de fácil instalação e manutenção.


D

ser instalado em roteadores.


E

depender da intensidade do tráfego.

Um dos tipos de ataque cibernéticos é conhecido como Buffer Overflow que tem como característica


A

perda de comunicação de rede pelo travamento do controlador de rede.


B

comunicação de rede lenta devido a sobrecarga de dados na placa de rede.


C

lentidão do computador devido ao excesso de dados para processamento.


D

lentidão na resposta do servidor devido ao excesso de requisições.


E

permitir que o atacante execute código malicioso como superusuário.

A distribuição de chave privada ainda é considerada um problema crítico na manutenção do sigilo da chave secreta. No entanto, a distribuição de chaves públicas também requer cuidados. Sendo assim, considere a seguinte situação:


1 - Alice e Bob trocam as suas chaves públicas;

2 - nesse momento, um invasor consegue passar a sua chave pública falsa para Bob, fingindo ser a de Alice;

3 - Bob criptografa uma mensagem para Alice usando a chave pública falsa do invasor;

4 - o invasor intercepta a mensagem e usa a sua chave privada para decriptografar a mensagem de Bob.


Marque a opção que contém, respectivamente, a denominação do tipo de ataque e a solução para o problema.


A

Ataque por força bruta e uso de senhas fortes.


B

Man-in-the-middle (ataque do intermediário) e certificado digital.


C

Ataque de negação de serviço e uso de canal seguro de comunicação.


D

Phishing e senhas fortes.


E

Engenharia social e assinatura digital.

Para que seja possível realizar o ataque denominado “Apenas Texto Cifrado” o Criptoanalista precisa conhecer apenas:


A

O texto cifrado.


B

O texto cifrado e o algoritmo de encriptação.


C

O texto cifrado, o algoritmo de encriptação e um ou mais pares de texto claro e texto cifrado produzido pela chave secreta.


D

O texto cifrado, o algoritmo de encriptação e texto cifrado escolhido pelo criptoanalista com seu respectivo texto claro decriptado produzido pela chave secreta.


E

O texto cifrado, o algoritmo de encriptação, o texto cifrado escolhido pelo criptoanalista com seu respectivo texto claro decriptado produzido pela chave secreta e mensagem de texto claro escolhida pelo criptoanalista com seu respectivo texto cifrado produzido pela chave secreta.

Como é conhecido é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e Engenharia Social?


A

Phishing


B

Fee fraud


C

Identity Theft


D

Pharming

Na segurança de redes, principalmente em redes corporativas, o sistema de detecção de intrusão, ou IDS (Intrusion Detection System) é um componente com importância vital. Ele tem a capacidade de detectar diversos tipos de ataque e intrusões, auxiliando na proteção do ambiente, sendo que sua localização deve ser definida com bastante cuidado. Existem dois tipos primários de IDS: HDIS (Host-Based Intrusion Detection System), baseado em host, e o NDIS (Network-Based Intrusion Detection System), baseado em rede. São alguns pontos fortes do HDIS, EXCETO:

A
Não necessita de hardware adicional.

B
O monitoramento pode ser fornecido por múltiplas plataformas.

C
Pode detectar ataques que ocorrem fisicamente no servidor (keyboard attack).

D
Pode verificar o sucesso ou a falha de um ataque, com base nos registros (logs) do sistema.

A comunicação segura é primordial na segurança de redes e requer a utilização de mecanismos de criptografia para proteger os dados trafegados na rede contra divulgação não autorizada.


O ataque que explora as características do algoritmo de criptografia para tentar deduzir um texto claro específico ou deduzir a chave utilizada é chamado de


A

simétrico


B

assimétrico


C

criptoanálise


D

força bruta


E

hacking

Um ataque de DDoS (Distributed Denial of Service) visa a consumir os recursos do alvo em larga escala para provocar uma sobrecarga que prejudique o fornecimento do serviço.


Quando esse ataque é classificado como DDoS refletor, os zumbis escravos geram pacotes, com uma solicitação de resposta, que


A

são destinados aos próprios zumbis escravos para amplificar o ataque ao alvo.


B

são destinados aos zumbis mestres que, por sua vez, os repassam para o alvo.


C

possuem seus próprios endereços no campo de origem dos pacotes.


D

possuem o endereço do alvo no campo de origem dos pacotes.


E

possuem os endereços dos zumbis mestres no campo de origem dos pacotes.

A empresa D2D opera na Internet há três anos. Na semana passada sua página Web foi invadida por hackers que exploraram as vulnerabilidades do servidor Web que estava desatualizado. A página da empresa foi alterada, mas continuou disponível na Internet.


O tipo de ataque sofrido pela empresa D2D é conhecido como


A

spoofing.


B

scan.


C

defacement.


D

sniffing.


E

phishing.

No contexto de Segurança da Informação, é correto afirmar que Engenharia Social é


A

uma área do conhecimento que salvaguarda os chamados ativos da informação contra acessos indevidos, modificações não autorizadas ou até mesmo sua não disponibilidade.


B

um processo de descobrir os princípios tecnológicos e o funcionamento de um dispositivo, objeto ou sistema, por meio da análise de sua estrutura, função e operação.


C

uma técnica por meio da qual uma pessoa procura persuadir outra a executar determinadas ações, a fim de aplicar golpes, ludibriar ou obter informações sigilosas importantes.


D

uma técnica que gerencia os recursos humanos, financeiros e materiais para aumentar a produtividade de uma empresa.


E

uma técnica que consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios desse usuário.

No ambiente organizacional, a informação é tão importante quanto o seu capital, por assumir caráter estratégico. Por isso os gestores precisam saber como obter, processar e proteger a informação das organizações. Acerca das ameaças à segurança de dados e redes de dados, assinale a assertiva correta.


A

Os ataques aos servidores que provocam interrupção das operações e ataques às redes corporativas podem afetar apenas usuários individuais. A solução, nesse caso, é a implantação de barreiras de proteção, controle de senhas, análise do servidor.


B

Phishing afeta de forma moderada as organizações, obstrui e sobrecarrega os servidores de email, além de obter o perfil e a identificação dos usuários se for baseado em html. A solução é filtragem de fontes e emissores conhecidos, solicitação aos usuários para que criem listas de emissores aprovados e não aprovados.


C

Software de identificação de senhas e acesso não autorizado a PC afetam a todos os usuários e provocam a invasão de privacidade, interceptação de senhas e dano aos arquivos ou ao sistema de arquivos. A solução é educar e alertar usuários e clientes sobre os perigos, incentivando a não clicar em URL falsos e desativar o compartilhamento de arquivos.


D

Vírus, vermes, cavalos-de-troia e rootkits afetam todos os usuários e ocasionam o monitoramento das atividades, perda de dados e eliminação de arquivos, além do comprometimento da segurança por, eventualmente, ocultar sua presença. A solução é o uso de software antivírus, barreiras de proteção e controle de acesso à internet.

Analise o texto a seguir:


“Um atacante está capturando e analisando pacotes que estão trafegando pela rede do IFSP. Este atacante está tentando descobrir usuários e senhas que trafegam pela rede sem criptografia. Ele tem a intenção de obter acesso aos sistemas acadêmicos e de faturamento da instituição.”


O texto descreve um ataque conhecido como:


A

DoS


B

Phishing


C

Brute Force


D

Sniffing

Dadas as definições:


I - Artifício utilizado para falsificar o remetente de uma mensagem de e-mail ou mascarar pacotes IP;

II - Fraude eletrônica, caracterizada por tentativas de adquirir dados pessoais de diversos tipos: senhas, dados financeiros como número de cartões de crédito e outros dados pessoais;

III - Interceptação e registro do tráfego de dados em uma rede de computadores.


Qual alternativa abaixo associa CORRETAMENTE cada definição com sua nomenclatura?


A

I: Sniffing, II: Phishing, III: Spoofing


B

I: Phishing, II: Sniffing, III: Spoofing


C

I: Spoofing, II: Phishing, III: Sniffing


D

I: Spoofing, II: Sniffing, III: Phishing

A respeito da segurança de redes, o ataque conhecido por tornar inacessíveis os serviços providos pela vítima e usuários legítimos, e normalmente nenhum tipo de informação é roubado ou alterado e nem é feito um acesso não autorizado à vítima é o


A

Sniffer.


B

Wepattack.


C

Man-in-the-middle.


D

Endereçamento MAC.


E

DoS (Denial of Service).

Uma das características do Sistema de Detecção de Intrusão (IDS) baseado em rede é que

A
não necessita de hardware adicional para operar.

B
monitora acessos em arquivos do sistema operacional.

C
ndepende da topologia de rede para funcionar.

D
captura pacotes e analisa os seus cabeçalhos e conteúdos.

E
é capaz de monitorar tráfego criptografado.

Correlacione os tipos de ataque cibernético a suas definições, e assinale a opção correta.


TIPOS DE ATAQUE CIBERNÉTICO

I - EMAIL SPOOFING

II - DEFACEMENT

III- VULNERABILITY EXPLOTAITION

IV - SCAN

V - SNIFFING


DEFINIÇÕES


( ) Consiste em adivinhar, por tentativa e erro, um nome de usuário e senha para poder executar processos, acessar sítios, computadores e serviços em nome e com os mesmos privilégios desse usuário.

( ) Ocorre quando um atacante tenta executar ações maliciosas, como invadir sistemas, acessar informações sigilosas, atacar outros computadores ou tornar um serviço inacessível.

( ) Tem o objetivo de identificar computadores ativos e coletar informações sobre eles, como serviços disponíveis e programas instalados. Com base nas informações coletadas, é possível associar possíveis vulnerabilidades aos serviços disponibilizados e aos programas instalados nos computadores ativos detectados.

( ) É a alteração de campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.

( ) Técnica em que um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet.

( ) Inspeção dos dados trafegados em redes de computadores, por meio do uso de programas específicos. Usada de forma maliciosa, busca capturar senhas, números de cartão de crédito ou o conteúdo de arquivos sigilosos trafegando por conexões sem criptografia.


A

(III) (V)(-) (I) (IV) (II)


B

(V) (III) (I) (IV)(-) (II)


C

(-) (IV) (I) (-) (III) (II)


D

(V) (IV) (III) (I) (-) (-)


E

(-) (III) (IV) (I) (-) (V)

Sistemas IDS baseados em redes monitoram o tráfego de rede dos servidores e são usados para garantir que arquivos de sistema desses servidores não serão removidos intencionalmente ou acidentalmente, nem reconfigurados indevidamente, ou, ainda, que seus sistemas não serão colocados, de alguma maneira, em risco.


C

Certo


E

Errado

Os logs de auditoria constituem importante fonte de informação para as análises realizadas por sistemas de detecção de intrusão baseados em hosts.

C
Certo

E
Errado
Ataques de DDoS fundamentados em HTTP_GET e HTTP_POST estão cada vez mais complexos, devido à utilização de técnicas de randomização e encodificação. As ferramentas convencionais, como IPS (intrusion prevention systems), não são efetivos para mitigação desses ataques.

C
Certo

E
Errado
Caso os usuários do email corporativo de uma organização tenham sido alvos de um ataque direcionado, recebendo, através de suas contas de emails, malwares classificados como ameaças persistentes avançadas para mitigação desse ataque, recomenda-se a utilização de ferramentas como antispam, firewall stateful e IPS (sistema de prevenção de intrusão).

C
Certo

E
Errado
   
Gerar simulado