

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Entre as principais abordagens de construção dos sistemas IDS inclui-se a aplicação de métodos como redes neurais para aprendizagem do reconhecimento de padrões de intrusão.
Certo
Errado
Um analista precisa aumentar a segurança, tanto em relação à rede quanto em relação às aplicações web da organização. Como isso pode ser feito, considerando como opções o uso de Intrusion Detection System (IDS), Intrusion Prevention System (IPS) e Web Application Firewall (WAF)?
O analista pode usar um WAF, cujo foco é a proteção contra ataques que explorem vulnerabilidades específicas nas aplicações web, e um IDS, capaz de parar um ataque, por exemplo, encerrando a conexão que o tenha iniciado.
O analista pode optar por um IPS, que é capaz de inspecionar pacotes e analisar o tráfego, e por um WAF, voltado para atuar na camada 6 do modelo OSI.
O analista pode optar por um WAF, pois protege aplicações web de ataques, por exemplo, do tipo SQL-Injection, e por um IPS, capaz de prevenir ataques que exploram vulnerabilidades do sistema operacional.
O analista pode optar pelo IDS e pelo IPS, pois, em conjunto, podem prevenir ataques que ocorram nas camadas 3 e 7 do modelo OSI.
Numerando a 1ª coluna com as definições elencadas na 2ª coluna,
1ª Coluna | 2ª Coluna |
( ) Spoofing | 1. Semelhante a um vírus, mas difere pelo fato de não necessitar de um programa específico para se infectar e reproduzir. |
( ) Worm | 2. Rede virtual criptografada criada através de um túnel numa rede IP convencional, utilizando o padrão IPSec |
( ) Exploit | 3. Uma forma de manter uma conexão com uma máquina, fazendo-se passar por outra na qual ela confie |
( ) VPN | 4. Software responsável por monitorar uma rede ou sistema e alertar sobre possíveis invasões. |
( ) IDS | 5. Programas utilizados por hackers e crackers para explorar vulnerabilidades em determinados sistemas, conseguindo assim, acessos com maior privilégio. |
obtém-se, de cima para baixo, a sequência
4, 5, 2, 3, 1.
3, 1, 5, 2, 4.
2, 4, 5, 1, 3.
5, 3, 2, 1, 4.
4, 3, 5, 2, 1.
O ataque no qual um intruso invade computadores ao redor do mundo e cria uma rede de computadores zumbis (BotNet) para que todas as máquinas acessem ao mesmo tempo um site Web, incapacitando‐o, é denominado de
DoS (Denialof Service).
Spoofing.
Scanners de rede.
DDoS (Distributed Denial of Service).
Scamming.
Assinale a alternativa que apresenta a forma de invasão em que o atacante não utiliza ferramentas tecnológicas para fomentar o seu ataque.
Ataque por bomba relógio.
Ataque por falso email.
Ataque por back door.
Ataque por engenharia social.
Um típico ataque promovido na Internet é conhecido como ataque de negação de serviço. Qual afirmativa é INCORRETA em relação a esse tipo de ataque?
O ataque de negação de serviço também é conhecido como ataque de Denial of Service (DoS).
O ataque, quando originado de várias estações distintas, é denominando DDos (Distributed Denial of Service).
Seu objetivo é tornar os recursos de um sistema indisponíveis para quem os utiliza, por exemplo, um servidor Web.
O ataque reconfigura uma aplicação para que esta negue receber conexões de determinados endereços IPs, por isso o nome negação de serviço.
Atualmente, vem aumentando a preocupação dos profissionais de segurança nas empresas com relação às tentativas de invasão às redes de computadores. Uma técnica utilizada por fraudadores corresponde a um tipo de roubo de identidade online. E-mails e sites fraudulentos são projetados para roubar dados ou informações pessoais, como número de cartão de crédito, senhas e dados de conta bancária. Os golpistas podem enviar milhões de mensagens de e-mail com links para sites fraudulentos que parecem vir de sites confiáveis, como um banco ou administradora de cartão de crédito, e solicitar que a vítima forneça informações pessoais. Os criminosos podem usar essas informações para diversos tipos de fraude, como roubar o dinheiro da conta, abrir novas contas em seu nome ou obter documentos oficiais usando sua identidade.
Essa técnica é conhecida por:
sniffing
cooking
phishing
dumping
spoofing
A Figura 7 mostra uma notícia publicada na Internet sobre um ataque hacker, que tirou do ar o site governamental sobre a Copa do Mundo. Segundo o Ministério do Esporte, o site da Copa de 2014 passou por um ataque que gerou um grande número de acessos simultâneos, tendo sobrecarregado a rede e seus servidores. Essa sobrecarga de acesso fez com que os servidores não tivessem a capacidade de responder às requisições a tal ponto de tornarem inacessíveis os serviços oferecidos pelo site. Nesse caso, assinale, dentre as alternativas a seguir, a que melhor expressa o tipo de ataque que esses computadores servidores foram alvos.
Vírus.
DoS.
Backdoors.
Nukes.
Back Orifice.
A criptografia de chave simétrica pode ser feita atualmente por diversas cifras de bloco conhecidas, incluindo DES (DATA ENCRYPTION STANDARD), 3DES e AES (ADVANCED ENCRYPTION STANDARD). Cada um desses padrões utiliza funções onde os algoritmos utilizam uma cadeia de bits para chave. O ataque de força bruta para cada uma dessas cifras é percorrer todas as chaves, aplicando o algoritmo de decriptografia com cada chave. Assim, para decifrar um AES o atacante utilizará, no máximo, a seguinte quantidade de chaves possíveis:
256
264
2128
2192
2256
O ataque em que um hacker envia um certificado alterado para um computador cliente, de modo que essa máquina cliente seja induzida a tratar o computador do hacker como o servidor alvo e assim este consegue receber a chave pública acoplada ao certificado, capturando e traduzindo os dados criptografados sem que o cliente perceba, já que o hacker reenvia os dados para o servidor alvo depois de interceptá-los, é denominado de:
DNS Poising.
IP Spoofing.
Man in the Middle.
PHP Injection.
War Snipping.
Um usuário comum acessou seu site de banco de sua máquina local, mas ao fazê-lo não percebeu que foi direcionado para uma página falsa, bem semelhante ao site verdadeiro, inclusive com as mesmas características visuais. Essa página falsa foi feita com a intenção de capturar dados de login e senha, com vistas a uma futura invasão a sua conta bancária. Esse usuário sofreu um ataque conhecido como:
Denial of Service.
Hijacking.
Password-Cracking.
Phising.
Zero-Day.
Phishing é um tipo de malware que, por meio de uma mensagem de email, solicita informações confidenciais ao usuário, fazendo-se passar por uma entidade confiável conhecida do destinatário.
Certo
Errado