Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
649 questões encontradas
Questões por página
20
Mais recentes
 

O ataque em que um hacker envia um certificado alterado para um computador cliente, de modo que essa máquina cliente seja induzida a tratar o computador do hacker como o servidor alvo e assim este consegue receber a chave pública acoplada ao certificado, capturando e traduzindo os dados criptografados sem que o cliente perceba, já que o hacker reenvia os dados para o servidor alvo depois de interceptá-los, é denominado de:


A

DNS Poising.


B

IP Spoofing.


C

Man in the Middle.


D

PHP Injection.


E

War Snipping.

Um usuário comum acessou seu site de banco de sua máquina local, mas ao fazê-lo não percebeu que foi direcionado para uma página falsa, bem semelhante ao site verdadeiro, inclusive com as mesmas características visuais. Essa página falsa foi feita com a intenção de capturar dados de login e senha, com vistas a uma futura invasão a sua conta bancária. Esse usuário sofreu um ataque conhecido como:


A

Denial of Service.


B

Hijacking.


C

Password-Cracking.


D

Phising.


E

Zero-Day.

Phishing é um tipo de malware que, por meio de uma mensagem de email, solicita informações confidenciais ao usuário, fazendo-se passar por uma entidade confiável conhecida do destinatário.


C

Certo


E

Errado

A identificação de padrões por assinatura está associada à detecção de intrusão, ao passo que a identificação por anomalias comportamentais está associada aos antivírus.

C
Certo

E
Errado

A questão 69 baseia-se na Figura 8 que mostra, intencionalmente, apenas parte de um aplicativo utilizado para tentar adivinhar a senha de um usuário.


Imagem associada para resolução da questão


Figura 8 – Aplicativo para adivinhação de senha


A Figura 8 mostra, intencionalmente, apenas parte de um aplicativo utilizado para tentar adivinhar, por tentativa e erro, a senha de um usuário. O aplicativo em questão realiza uma grande quantidade de combinações, podendo empregar, inclusive, vários computadores para diminuir o tempo de obtenção da senha desejada. Esse tipo de aplicativo é bastante utilizado em ataques na Internet, sendo chamados de ataques de


A

Scan.


B

Spoofing.


C

Sniffing.


D

Brute force.


E

Defacement.

A segurança de um sistema de informação muitas vezes é atrelada à segurança computacional por meio de antivírus, firewalls entre outros, no entanto muitos ataques são direcionados aos usuários dos sistemas, induzindo‐os ao erro.

Com relação ao ataque a computadores, assinale V para a afirmativa verdadeira e F para a falsa.


( ) Phishing é o envio de uma mensagem com anexo curioso ou malicioso.

( ) A informação descartada incorretamente pode ser utilizada para um ataque.

( ) O uso de protocolo TELNET garante segurança à conexão com a internet.


As afirmativas são respectivamente:


A

F, F e V.


B

F, V e V.


C

F, V e F.


D

V, F e V.


E

V, F e F.

A Figura 6 mostra um alerta, de uma ferramenta de segurança, ao identificar a ameaça de um "trojan", proveniente da Internet. Nesse caso, considere os seguintes aspectos sobre os códigos maliciosos chamados genericamente de "trojan":


I. Ao ser executado, em um computador, um arquivo que contenha um "trojan" instalará um programa que, além de executar funções para as quais foi aparentemente projetado, também realizará outras atividades, normalmente maliciosas e sem o conhecimento do usuário.

II. Um "trojan" normalmente infecta outros arquivos, assim como propaga cópias de si mesmo, automaticamente.

III. Há um tipo de "trojan" chamado "Trojan Clicker" que redireciona a navegação do usuário para sites específicos, com o objetivo de aumentar a quantidade de acessos a esses sites ou apresentar propagandas.


Quais estão corretas?


A

Apenas I.


B

Apenas I e II.


C

Apenas I e III.


D

Apenas II e III.


E

I, II e III.

A principal característica que difere um IDS de um IPS é que

A
IDS são utilizados em redes IPv4 e IPS em redes IPv6.

B
IPS não geram falsos positivos, por serem uma tecnologia mais recente que IDS.

C
IPS suportam um tráfego maior, por utilizarem algoritmos de detecção mais simples que os de um IDS.

D
IPS são usados em redes sem fio, e IDS são usados em redes cabeadas.

E
IPS não apenas identificam um padrão de ataque, como podem tentar impedi-los automaticamente.

Certos ataques de rede podem ser caracterizados como ataques “man-in-the-middle”. Pode-se citar como exemplo desse tipo de ataque:


A

ARP cache poisoning;


B

phishing;


C

quebra de senhas por força bruta;


D

SYN flooding;


E

cross-site scripting.

Um administrador de rede verificou um ataque a uma rede de computadores, no qual o servidor de arquivos da rede foi derrubado em razão da grande quantidade de pacotes contaminados enviados para esse servidor. Esse tipo de ataque é classificado como:


A

Back Orifice.


B

Denial of Service.


C

Session Hijacking.


D

IP Spoofing.

Relacione alguns tipos de ataques na Internet na Coluna 1 com a respectiva descrição na Coluna 2.


Coluna 1

1. sniffing

2. DoS

3. scan


Coluna 2

( ) É uma técnica que consiste em inspecionar os dados trafegados em redes de computadores.

( ) É uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet.

( ) É uma técnica que consiste em efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

2 – 3 – 1.


B

2 – 1 – 3.


C

3 – 1 – 2.


D

1 – 3 – 2.


E

1 – 2 – 3.

Mediante a detecção de intrusão por assinatura, é possível detectar novas técnicas de ataques sempre que houver uma mudança no comportamento da rede de computadores.


C
Certo

E
Errado

Falsificação de e-mail, ou e-mail spoofing é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem, quando na verdade foi enviado de outra. Este tipo de ataque é possível devido a


A

características do protocolo SMTP.


B

má configuração do servidor proxy.


C

falha na configuração de regras de firewall.


D

ausência de um antivírus, apenas.


E

ausência de um antivírus e de um analisador de POP3.

Quanto a Segurança da Informação precisamos agir continuamente para combater aos constantes ataques de hackers e crackers que podem causar vários danos aos computadores. Dentre os meios técnicos que auxiliam na proteção de uma rede de computadores à ação de hackers e crackers, inclui-se o:

A
ATM.

B
RIP

C
IDS.

D
RSS.

E
IRC.

Considere as afirmativas:

I. Um servidor proxy pode ser utilizado para compartilhar uma conexão com a Internet, melhorar o desempenho do acesso através de um cache de páginas e bloquear acesso a determinadas páginas; sempre há a necessidade de um computador dedicado para a execução deste serviço.

II. Os serviços de multiplexação/demultiplexação, transferência de dados (confiável ou não), controle de fluxo e controle de congestionamento, são implementados pela camada de transporte, considerando a pilha de protocolos TCP/IP.

III. Cabo par trançado, para tráfego de voz e dados e interligar computadores com switchs/hubs deve ser crimpado, a partir do pino 1, na seguinte sequência de cores: branco+laranja, laranja, branco+verde, azul, branco+azul, verde, branco+ marrom, marrom.

IV. Os sistemas de IDS (Intrusion Detection System)/ IPS (Intrusion Prevention System) são conjuntos de ferramentas que, aplicados ao firewall, proporcionam o monitoramento de tráfego tanto de entrada como de saída, local ou em rede, permitindo saber qual a origem do ataque e tomar medidas, como bloqueio do endereço IP atacante.

Está correto o que se afirma em


A

I e II, apenas.


B

I, II e III, apenas.


C

I, III e IV, apenas.


D

II, III e IV, apenas.


E

I, II, III e IV.

Com relação aos ataques a redes de computadores, analise as afirmativas a seguir.


I. O ataque de phreaking tenta adquirir informações como nomes de usuários, senhas e informações de cartão de crédito, aparentando ser uma entidade confiável em uma comunicação eletrônica.

II. O ataque de IP spoofing mascara o IP do computador, de modo que o invasor possa conseguir acesso a um servidor, a um computador ou a um sistema.

III. O Keylogging é um tipo de ataque de força bruta, em que os invasores utilizam programas para descobrir as senhas dos usuários.


Assinale:


A

se somente a afirmativa I estiver correta.


B

e somente a afirmativa II estiver correta.


C

e somente a afirmativa III estiver correta.


D

se somente a afirmativa II e III estiverem corretas.


E

se todas as afirmativas estiverem corretas.

Firewalls são eficazes para evitar ataques carregados nos payloads dos datagramas, como buffer overflow, enquanto IDS/IPS são indicados para inspeção de cabeçalho.


C
Certo

E
Errado

O código malicioso do tipo rootkit apresenta como característica principal e peculiar


A

acessar as contas bancárias dos usuários do computador.


B

direcionar o usuário da internet para sites falsos.


C

enviar mensagens falsas a todos os contatos presentes na caixa postal do computador.


D

esconder atividades executadas por um invasor do sistema.


E

excluir todos os arquivos da lixeira do computador.

   
Gerar simulado