

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O ataque em que um hacker envia um certificado alterado para um computador cliente, de modo que essa máquina cliente seja induzida a tratar o computador do hacker como o servidor alvo e assim este consegue receber a chave pública acoplada ao certificado, capturando e traduzindo os dados criptografados sem que o cliente perceba, já que o hacker reenvia os dados para o servidor alvo depois de interceptá-los, é denominado de:
DNS Poising.
IP Spoofing.
Man in the Middle.
PHP Injection.
War Snipping.
Um usuário comum acessou seu site de banco de sua máquina local, mas ao fazê-lo não percebeu que foi direcionado para uma página falsa, bem semelhante ao site verdadeiro, inclusive com as mesmas características visuais. Essa página falsa foi feita com a intenção de capturar dados de login e senha, com vistas a uma futura invasão a sua conta bancária. Esse usuário sofreu um ataque conhecido como:
Denial of Service.
Hijacking.
Password-Cracking.
Phising.
Zero-Day.
Phishing é um tipo de malware que, por meio de uma mensagem de email, solicita informações confidenciais ao usuário, fazendo-se passar por uma entidade confiável conhecida do destinatário.
Certo
Errado
A questão 69 baseia-se na Figura 8 que mostra, intencionalmente, apenas parte de um aplicativo utilizado para tentar adivinhar a senha de um usuário.

Figura 8 – Aplicativo para adivinhação de senha
A Figura 8 mostra, intencionalmente, apenas parte de um aplicativo utilizado para tentar adivinhar, por tentativa e erro, a senha de um usuário. O aplicativo em questão realiza uma grande quantidade de combinações, podendo empregar, inclusive, vários computadores para diminuir o tempo de obtenção da senha desejada. Esse tipo de aplicativo é bastante utilizado em ataques na Internet, sendo chamados de ataques de
Scan.
Spoofing.
Sniffing.
Brute force.
Defacement.
A segurança de um sistema de informação muitas vezes é atrelada à segurança computacional por meio de antivírus, firewalls entre outros, no entanto muitos ataques são direcionados aos usuários dos sistemas, induzindo‐os ao erro.
Com relação ao ataque a computadores, assinale V para a afirmativa verdadeira e F para a falsa.
( ) Phishing é o envio de uma mensagem com anexo curioso ou malicioso.
( ) A informação descartada incorretamente pode ser utilizada para um ataque.
( ) O uso de protocolo TELNET garante segurança à conexão com a internet.
As afirmativas são respectivamente:
F, F e V.
F, V e V.
F, V e F.
V, F e V.
V, F e F.
A Figura 6 mostra um alerta, de uma ferramenta de segurança, ao identificar a ameaça de um "trojan", proveniente da Internet. Nesse caso, considere os seguintes aspectos sobre os códigos maliciosos chamados genericamente de "trojan":
I. Ao ser executado, em um computador, um arquivo que contenha um "trojan" instalará um programa que, além de executar funções para as quais foi aparentemente projetado, também realizará outras atividades, normalmente maliciosas e sem o conhecimento do usuário.
II. Um "trojan" normalmente infecta outros arquivos, assim como propaga cópias de si mesmo, automaticamente.
III. Há um tipo de "trojan" chamado "Trojan Clicker" que redireciona a navegação do usuário para sites específicos, com o objetivo de aumentar a quantidade de acessos a esses sites ou apresentar propagandas.
Quais estão corretas?
Apenas I.
Apenas I e II.
Apenas I e III.
Apenas II e III.
I, II e III.
Certos ataques de rede podem ser caracterizados como ataques “man-in-the-middle”. Pode-se citar como exemplo desse tipo de ataque:
ARP cache poisoning;
phishing;
quebra de senhas por força bruta;
SYN flooding;
cross-site scripting.
Um administrador de rede verificou um ataque a uma rede de computadores, no qual o servidor de arquivos da rede foi derrubado em razão da grande quantidade de pacotes contaminados enviados para esse servidor. Esse tipo de ataque é classificado como:
Back Orifice.
Denial of Service.
Session Hijacking.
IP Spoofing.
Relacione alguns tipos de ataques na Internet na Coluna 1 com a respectiva descrição na Coluna 2.
Coluna 1
1. sniffing
2. DoS
3. scan
Coluna 2
( ) É uma técnica que consiste em inspecionar os dados trafegados em redes de computadores.
( ) É uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet.
( ) É uma técnica que consiste em efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
2 – 3 – 1.
2 – 1 – 3.
3 – 1 – 2.
1 – 3 – 2.
1 – 2 – 3.
Mediante a detecção de intrusão por assinatura, é possível detectar novas técnicas de ataques sempre que houver uma mudança no comportamento da rede de computadores.
Falsificação de e-mail, ou e-mail spoofing é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem, quando na verdade foi enviado de outra. Este tipo de ataque é possível devido a
características do protocolo SMTP.
má configuração do servidor proxy.
falha na configuração de regras de firewall.
ausência de um antivírus, apenas.
ausência de um antivírus e de um analisador de POP3.
Considere as afirmativas:
I. Um servidor proxy pode ser utilizado para compartilhar uma conexão com a Internet, melhorar o desempenho do acesso através de um cache de páginas e bloquear acesso a determinadas páginas; sempre há a necessidade de um computador dedicado para a execução deste serviço. II. Os serviços de multiplexação/demultiplexação, transferência de dados (confiável ou não), controle de fluxo e controle de congestionamento, são implementados pela camada de transporte, considerando a pilha de protocolos TCP/IP. III. Cabo par trançado, para tráfego de voz e dados e interligar computadores com switchs/hubs deve ser crimpado, a partir do pino 1, na seguinte sequência de cores: branco+laranja, laranja, branco+verde, azul, branco+azul, verde, branco+ marrom, marrom. IV. Os sistemas de IDS (Intrusion Detection System)/ IPS (Intrusion Prevention System) são conjuntos de ferramentas que, aplicados ao firewall, proporcionam o monitoramento de tráfego tanto de entrada como de saída, local ou em rede, permitindo saber qual a origem do ataque e tomar medidas, como bloqueio do endereço IP atacante. Está correto o que se afirma emI e II, apenas.
I, II e III, apenas.
I, III e IV, apenas.
II, III e IV, apenas.
I, II, III e IV.
Com relação aos ataques a redes de computadores, analise as afirmativas a seguir.
I. O ataque de phreaking tenta adquirir informações como nomes de usuários, senhas e informações de cartão de crédito, aparentando ser uma entidade confiável em uma comunicação eletrônica.
II. O ataque de IP spoofing mascara o IP do computador, de modo que o invasor possa conseguir acesso a um servidor, a um computador ou a um sistema.
III. O Keylogging é um tipo de ataque de força bruta, em que os invasores utilizam programas para descobrir as senhas dos usuários.
Assinale:
se somente a afirmativa I estiver correta.
e somente a afirmativa II estiver correta.
e somente a afirmativa III estiver correta.
se somente a afirmativa II e III estiverem corretas.
se todas as afirmativas estiverem corretas.
_________ é uma forma de manter uma conexão com uma máquina se fazendo passar por outra na qual ela confie.
Worm
Spoofing
Kiddie
Sniffer
Firewalls são eficazes para evitar ataques carregados nos payloads dos datagramas, como buffer overflow, enquanto IDS/IPS são indicados para inspeção de cabeçalho.
O código malicioso do tipo rootkit apresenta como característica principal e peculiar
acessar as contas bancárias dos usuários do computador.
direcionar o usuário da internet para sites falsos.
enviar mensagens falsas a todos os contatos presentes na caixa postal do computador.
esconder atividades executadas por um invasor do sistema.
excluir todos os arquivos da lixeira do computador.