Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
649 questões encontradas
Questões por página
20
Mais recentes
 

Entre as principais abordagens de construção dos sistemas IDS inclui-se a aplicação de métodos como redes neurais para aprendizagem do reconhecimento de padrões de intrusão.


C

Certo


E

Errado

Um analista precisa aumentar a segurança, tanto em relação à rede quanto em relação às aplicações web da organização. Como isso pode ser feito, considerando como opções o uso de Intrusion Detection System (IDS), Intrusion Prevention System (IPS) e Web Application Firewall (WAF)?


A

O analista pode usar um WAF, cujo foco é a proteção contra ataques que explorem vulnerabilidades específicas nas aplicações web, e um IDS, capaz de parar um ataque, por exemplo, encerrando a conexão que o tenha iniciado.


B

O analista pode optar por um IPS, que é capaz de inspecionar pacotes e analisar o tráfego, e por um WAF, voltado para atuar na camada 6 do modelo OSI.


C

O analista pode optar por um WAF, pois protege aplicações web de ataques, por exemplo, do tipo SQL-Injection, e por um IPS, capaz de prevenir ataques que exploram vulnerabilidades do sistema operacional.


D

O analista pode optar pelo IDS e pelo IPS, pois, em conjunto, podem prevenir ataques que ocorram nas camadas 3 e 7 do modelo OSI.

No que diz respeito aos sistemas de detecção de intrusão (IDS), assinale a opção correta.

A
O IDS que se baseia em assinaturas é uma abordagem capaz de alertar o administrador acerca de qualquer atividade mal intencionada na sua rede com base na compreensão do comportamento normal dessa rede.

B
Frequentemente, o IDS, com o objetivo de identificar algo anormal, realiza testes para o TCP/IP, que consiste, basicamente, em examinar por último, em uma sequência de etapas, os cabeçalhos de protocolos relacionados ao IP (Internet Protocol), como o TCP (Transmission Control Protocol) e o UDP (User Datagram Protocol).

C
Entre as diversas funções de um IDS, destaca-se o monitoramento de arquivos de log de acesso a servidores web.

D
As informações trafegadas entre redes comerciais são fáceis de serem monitoradas em virtude de sua credibilidade junto ao IDS.

E
A desvantagem na utilização de um IDS de rede é que ele é incapaz de monitorar dados de pacotes não processados em um segmento de rede.

Numerando a 1ª coluna com as definições elencadas na 2ª coluna,


1ª Coluna

2ª Coluna

( ) Spoofing

1. Semelhante a um vírus, mas difere pelo fato de não necessitar de um programa específico para se infectar e reproduzir.

( ) Worm

2. Rede virtual criptografada criada através de um túnel numa rede IP convencional, utilizando o padrão IPSec

( ) Exploit

3. Uma forma de manter uma conexão com uma máquina, fazendo-se passar por outra na qual ela confie

( ) VPN

4. Software responsável por monitorar uma rede ou sistema e alertar sobre possíveis invasões.

( ) IDS

5. Programas utilizados por hackers e crackers para explorar vulnerabilidades em determinados sistemas, conseguindo assim, acessos com maior privilégio.


obtém-se, de cima para baixo, a sequência


A

4, 5, 2, 3, 1.


B

3, 1, 5, 2, 4.


C

2, 4, 5, 1, 3.


D

5, 3, 2, 1, 4.


E

4, 3, 5, 2, 1.

A monitoração ativa dos pacotes que trafegam na rede, com o objetivo de identificar fluxos com conteúdo suspeito ou malicioso é um dos elementos que compõem o ambiente de segurança. Tal monitoração é realizada por um dispositivo conhecido como

A
RIP.

B
OSPF.

C
VPN.

D
ARP.

E
IDS.
No contexto de sistemas de detecção de intrusão (Intrusion Detection System – IDS), é correto chamar de assinatura

A
eletrônica aquela utilizada para autenticar o desenvolvedor do software.

B
os modelos de como os ataques são carregados e desenvolvidos.

C
digital o certificado digital utilizado pelo usuário da rede.

D
o comportamento normal da rede, sem anomalias de tráfego.

O ataque no qual um intruso invade computadores ao redor do mundo e cria uma rede de computadores zumbis (BotNet) para que todas as máquinas acessem ao mesmo tempo um site Web, incapacitando‐o, é denominado de


A

DoS (Denialof Service).


B

Spoofing.


C

Scanners de rede.


D

DDoS (Distributed Denial of Service).


E

Scamming.

Assinale a alternativa que apresenta a forma de invasão em que o atacante não utiliza ferramentas tecnológicas para fomentar o seu ataque.


A

Ataque por bomba relógio.


B

Ataque por falso email.


C

Ataque por back door.


D

Ataque por engenharia social.

Um típico ataque promovido na Internet é conhecido como ataque de negação de serviço. Qual afirmativa é INCORRETA em relação a esse tipo de ataque?


A

O ataque de negação de serviço também é conhecido como ataque de Denial of Service (DoS).


B

O ataque, quando originado de várias estações distintas, é denominando DDos (Distributed Denial of Service).


C

Seu objetivo é tornar os recursos de um sistema indisponíveis para quem os utiliza, por exemplo, um servidor Web.


D

O ataque reconfigura uma aplicação para que esta negue receber conexões de determinados endereços IPs, por isso o nome negação de serviço.

Atualmente, vem aumentando a preocupação dos profissionais de segurança nas empresas com relação às tentativas de invasão às redes de computadores. Uma técnica utilizada por fraudadores corresponde a um tipo de roubo de identidade online. E-mails e sites fraudulentos são projetados para roubar dados ou informações pessoais, como número de cartão de crédito, senhas e dados de conta bancária. Os golpistas podem enviar milhões de mensagens de e-mail com links para sites fraudulentos que parecem vir de sites confiáveis, como um banco ou administradora de cartão de crédito, e solicitar que a vítima forneça informações pessoais. Os criminosos podem usar essas informações para diversos tipos de fraude, como roubar o dinheiro da conta, abrir novas contas em seu nome ou obter documentos oficiais usando sua identidade.


Essa técnica é conhecida por:


A

sniffing


B

cooking


C

phishing


D

dumping


E

spoofing

Para detectar eventuais ataques em um servidor instalado em uma rede 10Gigabit Ethernet, a opção que teria mais possibilidade de efetividade na prática, perdendo o menor número possível de pacotes na análise, seria a instalação de um

A
proxy.

B
network ids.

C
host ids.

D
network ips.

E
filtro de pacotes no nível de enlace.
Existem diversos recursos que podem ser utilizados para aumentar a segurança em sistemas de informação. Para detectar as invasões nesses sistemas, pode-se utilizar um IDS (Sistema de Detecção de Intrusão) ou o recurso denominado

A
trap.

B
bridge.

C
switch.

D
gateway.

E
honeypot.

A Figura 7 mostra uma notícia publicada na Internet sobre um ataque hacker, que tirou do ar o site governamental sobre a Copa do Mundo. Segundo o Ministério do Esporte, o site da Copa de 2014 passou por um ataque que gerou um grande número de acessos simultâneos, tendo sobrecarregado a rede e seus servidores. Essa sobrecarga de acesso fez com que os servidores não tivessem a capacidade de responder às requisições a tal ponto de tornarem inacessíveis os serviços oferecidos pelo site. Nesse caso, assinale, dentre as alternativas a seguir, a que melhor expressa o tipo de ataque que esses computadores servidores foram alvos.


A

Vírus.


B

DoS.


C

Backdoors.


D

Nukes.


E

Back Orifice.

A criptografia de chave simétrica pode ser feita atualmente por diversas cifras de bloco conhecidas, incluindo DES (DATA ENCRYPTION STANDARD), 3DES e AES (ADVANCED ENCRYPTION STANDARD). Cada um desses padrões utiliza funções onde os algoritmos utilizam uma cadeia de bits para chave. O ataque de força bruta para cada uma dessas cifras é percorrer todas as chaves, aplicando o algoritmo de decriptografia com cada chave. Assim, para decifrar um AES o atacante utilizará, no máximo, a seguinte quantidade de chaves possíveis:


A

256


B

264


C

2128


D

2192


E

2256

O ataque em que um hacker envia um certificado alterado para um computador cliente, de modo que essa máquina cliente seja induzida a tratar o computador do hacker como o servidor alvo e assim este consegue receber a chave pública acoplada ao certificado, capturando e traduzindo os dados criptografados sem que o cliente perceba, já que o hacker reenvia os dados para o servidor alvo depois de interceptá-los, é denominado de:


A

DNS Poising.


B

IP Spoofing.


C

Man in the Middle.


D

PHP Injection.


E

War Snipping.

Um usuário comum acessou seu site de banco de sua máquina local, mas ao fazê-lo não percebeu que foi direcionado para uma página falsa, bem semelhante ao site verdadeiro, inclusive com as mesmas características visuais. Essa página falsa foi feita com a intenção de capturar dados de login e senha, com vistas a uma futura invasão a sua conta bancária. Esse usuário sofreu um ataque conhecido como:


A

Denial of Service.


B

Hijacking.


C

Password-Cracking.


D

Phising.


E

Zero-Day.

Phishing é um tipo de malware que, por meio de uma mensagem de email, solicita informações confidenciais ao usuário, fazendo-se passar por uma entidade confiável conhecida do destinatário.


C

Certo


E

Errado

Um dispositivo do tipo IDS (intrusion detection system) atua com proatividade, prevendo ataques e antecipando-se a explorações de vulnerabilidades, a partir de assinaturas frequentemente atualizadas.

C
Certo

E
Errado
   
Gerar simulado