Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
649 questões encontradas
Questões por página
20
Mais recentes
 

Ao contrário do que pode parecer, os ataques DDosS não são novos. A primeira ferramenta conhecida com esse propósito surgiu em 1998. Desde então, foram diversas as ferramentas de DDoS desenvolvidas, cada vez mais sofisticadas e com interfaces mais amigáveis. Qual a ferramenta que lança somente ataques DoS do tipo UDP flood?


A

TRIN00.


B

FN (Tribe Flood Network).


C

Stacheldraht.


D

TFN2K (Trible Flood Network 2000).


E

Ttdbserverd.

Considere que, utilizando um sniffer junto ao segmento que liga a rede de uma organização à Internet, um dos auditores identifique, durante poucos segundos, a ocorrência de milhares de pacotes SYN e SYN/ACK trafegando na rede, para os quais não havia correspondentes pacotes ACK. Considere ainda que o auditor constate que os endereços fonte dos pacotes SYN e os endereços destino dos pacotes SYN/ACK eram de um host desconhecido pela organização, enquanto os endereços destino dos pacotes SYN e os endereços fonte dos pacotes SYN/ACK eram de um host pertencente à rede DMZ da organização. Nesse caso, a partir dos dados coletados, é correto inferir que a organização poderia estar, naquele momento, sofrendo um ataque de negação de serviço DOS (denial of service).


C
Certo

E
Errado

Um convite via e-mail, em nome de uma instituição governamental, para ser intermediário em uma transferência internacional de fundos de valor vultuoso, em que se oferece um ganho percentual do valor, porém se exige uma quantia antecipada para gastos com advogados, entre outros (ex. o golpe da Nigéria), de acordo com o cgi.br é classificado como


A

spyware.


B

hoax.


C

scam.


D

backdoor.


E

spam.

Texto para as questões de 51 a 53

A seguir é apresentada uma lista de conceitos relativos à segurança da informação.

I elevação de privilégios

II estouro de buffer

III envenenamento de cache

IV ataque de dicionário

V negação de serviço

VI cross-side scripting

VII cryptoanálise

VIII colisão de pacotes

IX fraude de clique

X revocação de certificados

XI backdoor

XII botnet

XIII interface de loopback

XIV mascaramento

XV mecanismos fora de banda (out-of-band)

XVI roubo de sessão

XVII engenharia social

XVIII spoofing

XIX SYN flood

XX análise de vulnerabilidade

XXI baixa entropia

XXII detecção e análise de inferências

Não são exemplos de ataques, ameaças ou vulnerabilidades de sistemas os conceitos identificados por


A

I, XI, XIV, XVIII e XXII.


B

II, III, IV, V e VI.


C

VIII, X, XIII, XIV e XV.


D

X, XIII, XVI, XVIII e XX.


E

IX, XII, XVII, XIX e XXI.

Ano: 2009
Prova: CESPE/CEBRASPE - BASA - Técnico Científico - Área Tecnologia da Informação - Telecomunicações - 2009

Os IDS e IPS embasados em detecção por assinatura podem apresentar ocorrência de falsos-positivos, sendo mais severos os efeitos nos IPS que nos IDS.


C

Certo


E

Errado

O(A) __________________ representa um ataque que compromete diretamente a disponibilidade.

Assinale a opção que completa corretamente a frase acima.


A

cavalo de tróia


B

falsificação


C

negação de serviço


D

phishing


E

sniffing

O código malicioso caracterizado por ser executado independentemente, consumindo recursos do hospedeiro para a sua própria manutenção, podendo propagar versões completas de si mesmo para outros hospedeiros, é denominado


A

vírus.


B

backdoor.


C

cookie.


D

verme.


E

spyware.

Firewalls e IDSs são dispositivos que inspecionam tráfego de rede, entretanto, enquanto os primeiros tipicamente se restringem aos cabeçalhos dos pacotes, os últimos estendem a inspeção aos dados carregados pelos pacotes.


C
Certo

E
Errado

Para impedir varreduras de portas direcionadas ao servidor da DMZ, poderia ser utilizado um IDS passivo posicionado em linha entre o roteador e o firewall externo.


C
Certo

E
Errado

Tipicamente, firewalls realizam a inspeção dos cabeçalhos, enquanto os sistemas de detecção de intrusão verificam todo o conteúdo dos pacotes.


C
Certo

E
Errado

IPS e IDS operam sobre pacotes em uma rede de forma idêntica, entretanto, enquanto o primeiro bloqueia o tráfego quando algum pacote malicioso é detectado, o último tipicamente limita-se a gerar alarmes.


C
Certo

E
Errado

Os vírus de computador podem se apresentar quando, por exemplo, baixamos programas aparentemente inofensivos da internet e dentro destes encontramos outro programa invasor. Este tipo de vírus é conhecido como:


A

Keylogger


B

Trojan


C

Hoax


D

Hijackers

A sobrecarga do sistema com pedidos formatados corretamente, gerando interrupção do atendimento a novos usuários, é definida como estouro de espaço de armazenamento ou buffer overflow.


C
Certo

E
Errado

Dentre os ataques possíveis em uma rede, qual dos ataques a seguir pode ser protegido por um Firewall?


A

Vírus de Computador: programa malicioso, desenvolvido por programadores, infecta o sistema, faz cópias de si mesmo e tenta se espalhar para outros computadores.


B

Inundação de SYN: atacante estabelece muitas conexões TCP falsas, esgota os recursos para as conexões “reais”.


C

Phishing: fraude eletrônica, caracterizada por tentativas de adquirir informações sensíveis, tais como senhas e números de cartão de crédito, ao se fazer passar como uma pessoa confiável ou uma empresa, enviando uma comunicação eletrônica oficial, como um correio ou uma mensagem instantânea.


D

Engenharia Social: prática utilizada para obter acesso a informações importantes ou sigilosas em organizações ou sistemas, por meio da enganação ou exploração da confiança das pessoas


E

Keylogger: (registrador do teclado) programa de computador que monitora tudo o que é digitado pelo usuário.

Na detecção de código malicioso, a análise dinâmica permite realizar uma avaliação exaustiva ao não se restringir a uma execução específica de um programa. O contrário ocorre na análise temporal, que verifica o programa somente no momento da sua execução.


C
Certo

E
Errado

Se um atacante da estrutura de rede ilustrada estiver no segmento A e desejar atacar uma estação presente no segmento B e, ainda quiser forjar o seu endereço IP, o referido atacante poderá utilizar uma técnica de IP spoofing.


C
Certo

E
Errado

1 – “Tentativa de confundir as pessoas para que forneçam suas informações confidenciais, como o número de CPF e senhas. Geralmente, essas tentativas utilizam e-mails ou mensagens instantâneas, aparentemente legítimas, combinados com websites falsos, para fazer solicitações fraudulentas de informações” (SYMANTEC)


2 – “Tentativa de enganar os usuários da Internet roubando o nome de domínio ou a URL de um website e redirecionando seus visitantes para um website falso, pelo qual são feitas solicitações fraudulentas de informações” (SYMANTEC)


Os conceitos descritos nos itens 1 e 2 referem-se, respectivamente, a:


A

Pharming e Phishing


B

Phishing e Pharming


C

DNS-Spoofing e Phishing


D

DNS Poisoning e Pharming


E

Hijaking e ARPSpoofing

O IE7 não permite a instalação e customização do Viruscan Enterprise porque, nesse antivírus, as assinaturas de dlls de conexão à Internet são bloqueadas automaticamente.


C
Certo

E
Errado

Qual das alternativas abaixo dá nome ao tipo de ameaça propagada por meio de mensagens fraudulentas, chamadas de spam, caracterizada por um tipo de fraude concebida para obter informações pessoais sobre o usuário de Internet, convencendo-o a facultar-lhe essas informações sob falsos pretextos?


A
Adware.

B
Cavalo de Tróia.

C
Phishing.

D
Retrovirus.

E
Vírus de macro.
   
Gerar simulado