Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
649 questões encontradas
Questões por página
20
Mais recentes
 

Assinale a opção que corresponde a um tipo especifico de PHISHING que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).


A

MALWARE


B

WORMS


C

KEYLOGGERS


D

PHARMING


E

HOAX

Na Engenharia Social (Segurança da Informação), há:


A

Rotinas computacionais para burlar o CAPTCHA.


B

Conluio entre as pessoas para pegar dados do sistema.


C

Uma ação humana que procura enganar os sistemas de TI.


D

Uma ação de software que procura enganar os outros sistemas de TI.


E

Sempre a ação de um administrador de sistema que viola as regras de TI.

O sistema de detecção de intrusão, quando instalado e configurado para operar na verificação de anomalias em um segmento de rede, terá um funcionamento adequado se conectado a um switch que faça o espelhamento dos pacotes trafegados em outras portas para a porta em que esteja conectado, utilizando o recurso conhecido como port mirror do switch.


C

Certo


E

Errado

Em relação aos IDS e IPS, analise as informações a seguir:

I. O IDS é um sistema de reconhecimento e sinalização de ataques, sem capacidade de resposta.

II. O NIDS é um tipo de IDS instalado para alertar sobre ataques ocorridos a um host específico.

III. O IDS identifica ataques a partir de análise de tráfego de rede baseado em padrões de assinatura, enquanto o IPS analisa padrões de comportamento.

Está correto somente o que se afirma em:


A
I;

B
II;

C
III;

D
I e II;

E
I e III.
Um Sistema de Detecção de Intrusão (IDS) baseado em Rede (NIDS) tem como característica

A
capturar e analisar os pacotes que trafegam pela rede.

B
detectar facilmente ataques em pacotes criptografados.

C
monitorar a integridade de softwares.

D
verificar eventos em sistema de arquivos.

E
detectar ataques apenas no dispositivo em que está instalado.
Situação hipotética: Uma ferramenta, ao monitorar o tráfego de uma rede, detectou uma anomalia considerada como um possível ataque. Após essa detecção, a ferramenta enviou ao firewall um pedido de bloqueio do endereço de origem que enviou o tráfego de rede considerado um ataque. Assertiva: Nessa situação, a referida ferramenta é considerada um IPS (intrusion prevention system).

C
Certo

E
Errado

Um equipamento sofreu um ataque de negação de serviço, onde pacotes TCP SYN foram alterados para conter o mesmo endereço IP como endereço IP origem e destino no mesmo pacote, fazendo com que a máquina ficasse em loop, respondendo para ela mesma. Esse ataque explora o uso de:


A

Espionagem (Sniffing);


B

Envenenamento de IP (IP poisoning);


C

Forjamento de pacotes (packet spoofing);


D

Amplificação de pacotes (packet amplification);


E

Fragmentação (fragmentation).

Até a presente data não existe nenhuma técnica capaz de burlar sistemas IDS — meios técnicos que possibilitam visualizar os pacotes que entram ou saem de uma rede monitorada.

C
Certo

E
Errado

Sistemas para detecção de intrusão são capazes de criar regras de bloqueio ou limitações para o tráfego de rede quando detectam anomalias com seus próprios recursos.


C

Certo


E

Errado

Os ataques DDoS de camada de aplicação são caracterizados por explorar aspectos de arquitetura das aplicações e dos serviços para obstruir a comunicação; além disso, são difíceis de detectar e podem ser efetivos com poucas máquinas e taxas de tráfego não muito altas.


C

Certo


E

Errado

Se determinada comunicação for realizada por meio de uma conexão SSL, os sistemas de detecção de intrusão serão ferramentas inadequadas para a identificação de ataques.

C
Certo

E
Errado

Qual a técnica pela qual um atacante utiliza um conjunto de computadores para tirar de operação um serviço, um computador ou uma rede conectada à internet?


A

Negação de serviço.


B

Força bruta.


C

Negação de serviço distribuído.


D

Desfiguração de página.


E

Varredura em redes.

Um sistema de detecção de intrusão de rede que se baseia em assinatura necessita que sejam carregados os padrões de assinatura de ataques, como, por exemplo, o padrão de comunicação de um determinado vírus de computador.

C
Certo

E
Errado

Suponha o seguinte cenário: um usuário baixa de um sítio um software X que tem como finalidade a visualização de arquivos e pastas no Windows de uma forma muito mais fácil e com mais recursos, sendo considerada melhor que o próprio Windows Explorer. Porém, além dessa finalidade, X copia e envia por e-mail os arquivos acessados pelo usuário. Diante do exposto, X pode ser considerado que tipo de malware?


A

Botnet.


B

Cavalo de Troia.


C

Keylogger.


D

Vírus de macro.


E

Vírus encriptado.

Os IDS estatísticos podem detectar novas e imprevistas vulnerabilidades, além de sinalizar a ocorrência de eventuais ataques por anomalias comportamentais de tráfego; esses IDS são, ainda, muito menos suscetíveis à indicação de falsos positivos do que os IDS baseados em assinaturas.


C

Certo


E

Errado

Para implementar um sistema de ECM (enterprise content management), do ponto de vista da criptografia, é necessário utilizar infraestrutura interna de chaves públicas, na qual tokens ou smartcards podem ser utilizados para armazenagem e proteção das chaves públicas de cada colaborador.

C
Certo

E
Errado

O Administrador de uma rede local de computadores, que utiliza IPs Classe B, identificou que o servidor da rede local recebeu requisições de acesso de um computador da mesma rede local com IP: 192.168.1.1. O tipo de ataque identificado é conhecido como


A

DoS.


B

Spoofing.


C

Scanning.


D

Defacement.


E

DDoS.

Ataques costumam ocorrer na internet com diversos objetivos, visando diferentes alvos e usando variadas técnicas. Sobre ataques é correto afirmar:


A

Ataques do tipo spoofing são muito usados para envio de spam e em golpes de phishing. Atacantes utilizam-se de endereços de e-mail coletados de computadores infectados para enviar mensagens e tentar fazer com que os seus destinatários acreditem que elas partiram de pessoas conhecidas.


B

A técnica de phishing é possível devido a características do protocolo SNTP que permite que campos do cabeçalho, como "From", "Reply-To" e "Return-Path" sejam falsificados.


C

DoS é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.


D

DDoS é uma técnica pela qual um atacante utiliza um único computador para tirar de operação um serviço ou um outro computador conectado à internet.


E

O objetivo dos ataques do tipo DoS é invadir e coletar informações sigilosas. Para isso usam os botnets como um exército para exaurir recursos e causar indisponibilidades ao alvo. Quando isto ocorre, todas as pessoas em rede são prejudicadas, pois seus dados podem ser roubados pelos atacantes.

Um dos grandes desafios atuais da segurança computacional é a gestão dos BYOD (bring your own device) — “traga seu próprio dispositivo”. Recomenda-se, como boas práticas, a utilização de uma rede segmentada associada com ferramentas que tratam a segurança em camadas, protegendo, assim, a rede institucional.


C

Certo


E

Errado

   
Gerar simulado