

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
IDSs são recursos para identificar adequadamente as invasões de ataques em uma rede. O IDS de Estação (Host) se caracteriza por
ser suscetível à desativação por DoS.
não conseguir analisar dados criptografados.
ser de fácil instalação e manutenção.
ser instalado em roteadores.
depender da intensidade do tráfego.
Um dos tipos de ataque cibernéticos é conhecido como Buffer Overflow que tem como característica
perda de comunicação de rede pelo travamento do controlador de rede.
comunicação de rede lenta devido a sobrecarga de dados na placa de rede.
lentidão do computador devido ao excesso de dados para processamento.
lentidão na resposta do servidor devido ao excesso de requisições.
permitir que o atacante execute código malicioso como superusuário.
A distribuição de chave privada ainda é considerada um problema crítico na manutenção do sigilo da chave secreta. No entanto, a distribuição de chaves públicas também requer cuidados. Sendo assim, considere a seguinte situação:
1 - Alice e Bob trocam as suas chaves públicas;
2 - nesse momento, um invasor consegue passar a sua chave pública falsa para Bob, fingindo ser a de Alice;
3 - Bob criptografa uma mensagem para Alice usando a chave pública falsa do invasor;
4 - o invasor intercepta a mensagem e usa a sua chave privada para decriptografar a mensagem de Bob.
Marque a opção que contém, respectivamente, a denominação do tipo de ataque e a solução para o problema.
Ataque por força bruta e uso de senhas fortes.
Man-in-the-middle (ataque do intermediário) e certificado digital.
Ataque de negação de serviço e uso de canal seguro de comunicação.
Phishing e senhas fortes.
Engenharia social e assinatura digital.
Para que seja possível realizar o ataque denominado “Apenas Texto Cifrado” o Criptoanalista precisa conhecer apenas:
O texto cifrado.
O texto cifrado e o algoritmo de encriptação.
O texto cifrado, o algoritmo de encriptação e um ou mais pares de texto claro e texto cifrado produzido pela chave secreta.
O texto cifrado, o algoritmo de encriptação e texto cifrado escolhido pelo criptoanalista com seu respectivo texto claro decriptado produzido pela chave secreta.
O texto cifrado, o algoritmo de encriptação, o texto cifrado escolhido pelo criptoanalista com seu respectivo texto claro decriptado produzido pela chave secreta e mensagem de texto claro escolhida pelo criptoanalista com seu respectivo texto cifrado produzido pela chave secreta.
Como é conhecido é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e Engenharia Social?
Phishing
Fee fraud
Identity Theft
Pharming
A comunicação segura é primordial na segurança de redes e requer a utilização de mecanismos de criptografia para proteger os dados trafegados na rede contra divulgação não autorizada.
O ataque que explora as características do algoritmo de criptografia para tentar deduzir um texto claro específico ou deduzir a chave utilizada é chamado de
simétrico
assimétrico
criptoanálise
força bruta
hacking
Um ataque de DDoS (Distributed Denial of Service) visa a consumir os recursos do alvo em larga escala para provocar uma sobrecarga que prejudique o fornecimento do serviço.
Quando esse ataque é classificado como DDoS refletor, os zumbis escravos geram pacotes, com uma solicitação de resposta, que
são destinados aos próprios zumbis escravos para amplificar o ataque ao alvo.
são destinados aos zumbis mestres que, por sua vez, os repassam para o alvo.
possuem seus próprios endereços no campo de origem dos pacotes.
possuem o endereço do alvo no campo de origem dos pacotes.
possuem os endereços dos zumbis mestres no campo de origem dos pacotes.
A empresa D2D opera na Internet há três anos. Na semana passada sua página Web foi invadida por hackers que exploraram as vulnerabilidades do servidor Web que estava desatualizado. A página da empresa foi alterada, mas continuou disponível na Internet.
O tipo de ataque sofrido pela empresa D2D é conhecido como
spoofing.
scan.
defacement.
sniffing.
phishing.
No contexto de Segurança da Informação, é correto afirmar que Engenharia Social é
uma área do conhecimento que salvaguarda os chamados ativos da informação contra acessos indevidos, modificações não autorizadas ou até mesmo sua não disponibilidade.
um processo de descobrir os princípios tecnológicos e o funcionamento de um dispositivo, objeto ou sistema, por meio da análise de sua estrutura, função e operação.
uma técnica por meio da qual uma pessoa procura persuadir outra a executar determinadas ações, a fim de aplicar golpes, ludibriar ou obter informações sigilosas importantes.
uma técnica que gerencia os recursos humanos, financeiros e materiais para aumentar a produtividade de uma empresa.
uma técnica que consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios desse usuário.
No ambiente organizacional, a informação é tão importante quanto o seu capital, por assumir caráter estratégico. Por isso os gestores precisam saber como obter, processar e proteger a informação das organizações. Acerca das ameaças à segurança de dados e redes de dados, assinale a assertiva correta.
Os ataques aos servidores que provocam interrupção das operações e ataques às redes corporativas podem afetar apenas usuários individuais. A solução, nesse caso, é a implantação de barreiras de proteção, controle de senhas, análise do servidor.
Phishing afeta de forma moderada as organizações, obstrui e sobrecarrega os servidores de email, além de obter o perfil e a identificação dos usuários se for baseado em html. A solução é filtragem de fontes e emissores conhecidos, solicitação aos usuários para que criem listas de emissores aprovados e não aprovados.
Software de identificação de senhas e acesso não autorizado a PC afetam a todos os usuários e provocam a invasão de privacidade, interceptação de senhas e dano aos arquivos ou ao sistema de arquivos. A solução é educar e alertar usuários e clientes sobre os perigos, incentivando a não clicar em URL falsos e desativar o compartilhamento de arquivos.
Vírus, vermes, cavalos-de-troia e rootkits afetam todos os usuários e ocasionam o monitoramento das atividades, perda de dados e eliminação de arquivos, além do comprometimento da segurança por, eventualmente, ocultar sua presença. A solução é o uso de software antivírus, barreiras de proteção e controle de acesso à internet.
Analise o texto a seguir:
“Um atacante está capturando e analisando pacotes que estão trafegando pela rede do IFSP. Este atacante está tentando descobrir usuários e senhas que trafegam pela rede sem criptografia. Ele tem a intenção de obter acesso aos sistemas acadêmicos e de faturamento da instituição.”
O texto descreve um ataque conhecido como:
DoS
Phishing
Brute Force
Sniffing
Dadas as definições:
I - Artifício utilizado para falsificar o remetente de uma mensagem de e-mail ou mascarar pacotes IP;
II - Fraude eletrônica, caracterizada por tentativas de adquirir dados pessoais de diversos tipos: senhas, dados financeiros como número de cartões de crédito e outros dados pessoais;
III - Interceptação e registro do tráfego de dados em uma rede de computadores.
Qual alternativa abaixo associa CORRETAMENTE cada definição com sua nomenclatura?
I: Sniffing, II: Phishing, III: Spoofing
I: Phishing, II: Sniffing, III: Spoofing
I: Spoofing, II: Phishing, III: Sniffing
I: Spoofing, II: Sniffing, III: Phishing
A respeito da segurança de redes, o ataque conhecido por tornar inacessíveis os serviços providos pela vítima e usuários legítimos, e normalmente nenhum tipo de informação é roubado ou alterado e nem é feito um acesso não autorizado à vítima é o
Sniffer.
Wepattack.
Man-in-the-middle.
Endereçamento MAC.
DoS (Denial of Service).
Correlacione os tipos de ataque cibernético a suas definições, e assinale a opção correta.
TIPOS DE ATAQUE CIBERNÉTICO
I - EMAIL SPOOFING
II - DEFACEMENT
III- VULNERABILITY EXPLOTAITION
IV - SCAN
V - SNIFFING
DEFINIÇÕES
( ) Consiste em adivinhar, por tentativa e erro, um nome de usuário e senha para poder executar processos, acessar sítios, computadores e serviços em nome e com os mesmos privilégios desse usuário.
( ) Ocorre quando um atacante tenta executar ações maliciosas, como invadir sistemas, acessar informações sigilosas, atacar outros computadores ou tornar um serviço inacessível.
( ) Tem o objetivo de identificar computadores ativos e coletar informações sobre eles, como serviços disponíveis e programas instalados. Com base nas informações coletadas, é possível associar possíveis vulnerabilidades aos serviços disponibilizados e aos programas instalados nos computadores ativos detectados.
( ) É a alteração de campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
( ) Técnica em que um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet.
( ) Inspeção dos dados trafegados em redes de computadores, por meio do uso de programas específicos. Usada de forma maliciosa, busca capturar senhas, números de cartão de crédito ou o conteúdo de arquivos sigilosos trafegando por conexões sem criptografia.
(III) (V)(-) (I) (IV) (II)
(V) (III) (I) (IV)(-) (II)
(-) (IV) (I) (-) (III) (II)
(V) (IV) (III) (I) (-) (-)
(-) (III) (IV) (I) (-) (V)
Sistemas IDS baseados em redes monitoram o tráfego de rede dos servidores e são usados para garantir que arquivos de sistema desses servidores não serão removidos intencionalmente ou acidentalmente, nem reconfigurados indevidamente, ou, ainda, que seus sistemas não serão colocados, de alguma maneira, em risco.
Certo
Errado