

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Ao contrário do que pode parecer, os ataques DDosS não são novos. A primeira ferramenta conhecida com esse propósito surgiu em 1998. Desde então, foram diversas as ferramentas de DDoS desenvolvidas, cada vez mais sofisticadas e com interfaces mais amigáveis. Qual a ferramenta que lança somente ataques DoS do tipo UDP flood?
TRIN00.
FN (Tribe Flood Network).
Stacheldraht.
TFN2K (Trible Flood Network 2000).
Ttdbserverd.
Considere que, utilizando um sniffer junto ao segmento que liga a rede de uma organização à Internet, um dos auditores identifique, durante poucos segundos, a ocorrência de milhares de pacotes SYN e SYN/ACK trafegando na rede, para os quais não havia correspondentes pacotes ACK. Considere ainda que o auditor constate que os endereços fonte dos pacotes SYN e os endereços destino dos pacotes SYN/ACK eram de um host desconhecido pela organização, enquanto os endereços destino dos pacotes SYN e os endereços fonte dos pacotes SYN/ACK eram de um host pertencente à rede DMZ da organização. Nesse caso, a partir dos dados coletados, é correto inferir que a organização poderia estar, naquele momento, sofrendo um ataque de negação de serviço DOS (denial of service).
Um convite via e-mail, em nome de uma instituição governamental, para ser intermediário em uma transferência internacional de fundos de valor vultuoso, em que se oferece um ganho percentual do valor, porém se exige uma quantia antecipada para gastos com advogados, entre outros (ex. o golpe da Nigéria), de acordo com o cgi.br é classificado como
spyware.
hoax.
scam.
backdoor.
spam.
Texto para as questões de 51 a 53
A seguir é apresentada uma lista de conceitos relativos à segurança da informação.
I elevação de privilégios
II estouro de buffer
III envenenamento de cache
IV ataque de dicionário
V negação de serviço
VI cross-side scripting
VII cryptoanálise
VIII colisão de pacotes
IX fraude de clique
X revocação de certificados
XI backdoor
XII botnet
XIII interface de loopback
XIV mascaramento
XV mecanismos fora de banda (out-of-band)
XVI roubo de sessão
XVII engenharia social
XVIII spoofing
XIX SYN flood
XX análise de vulnerabilidade
XXI baixa entropia
XXII detecção e análise de inferências
Não são exemplos de ataques, ameaças ou vulnerabilidades de sistemas os conceitos identificados por
I, XI, XIV, XVIII e XXII.
II, III, IV, V e VI.
VIII, X, XIII, XIV e XV.
X, XIII, XVI, XVIII e XX.
IX, XII, XVII, XIX e XXI.
Os IDS e IPS embasados em detecção por assinatura podem apresentar ocorrência de falsos-positivos, sendo mais severos os efeitos nos IPS que nos IDS.
Certo
Errado
O(A) __________________ representa um ataque que compromete diretamente a disponibilidade.
Assinale a opção que completa corretamente a frase acima.
cavalo de tróia
falsificação
negação de serviço
phishing
sniffing
O código malicioso caracterizado por ser executado independentemente, consumindo recursos do hospedeiro para a sua própria manutenção, podendo propagar versões completas de si mesmo para outros hospedeiros, é denominado
vírus.
backdoor.
cookie.
verme.
spyware.
Firewalls e IDSs são dispositivos que inspecionam tráfego de rede, entretanto, enquanto os primeiros tipicamente se restringem aos cabeçalhos dos pacotes, os últimos estendem a inspeção aos dados carregados pelos pacotes.
Para impedir varreduras de portas direcionadas ao servidor da DMZ, poderia ser utilizado um IDS passivo posicionado em linha entre o roteador e o firewall externo.
Tipicamente, firewalls realizam a inspeção dos cabeçalhos, enquanto os sistemas de detecção de intrusão verificam todo o conteúdo dos pacotes.
Para a proteção do firewall em questão, é correto posicionar um IDS ou IPS, preferencialmente o último, entre a rede externa e o firewall.
IPS e IDS operam sobre pacotes em uma rede de forma idêntica, entretanto, enquanto o primeiro bloqueia o tráfego quando algum pacote malicioso é detectado, o último tipicamente limita-se a gerar alarmes.
Os vírus de computador podem se apresentar quando, por exemplo, baixamos programas aparentemente inofensivos da internet e dentro destes encontramos outro programa invasor. Este tipo de vírus é conhecido como:
Keylogger
Trojan
Hoax
Hijackers
A sobrecarga do sistema com pedidos formatados corretamente, gerando interrupção do atendimento a novos usuários, é definida como estouro de espaço de armazenamento ou buffer overflow.
Dentre os ataques possíveis em uma rede, qual dos ataques a seguir pode ser protegido por um Firewall?
Vírus de Computador: programa malicioso, desenvolvido por programadores, infecta o sistema, faz cópias de si mesmo e tenta se espalhar para outros computadores.
Inundação de SYN: atacante estabelece muitas conexões TCP falsas, esgota os recursos para as conexões “reais”.
Phishing: fraude eletrônica, caracterizada por tentativas de adquirir informações sensíveis, tais como senhas e números de cartão de crédito, ao se fazer passar como uma pessoa confiável ou uma empresa, enviando uma comunicação eletrônica oficial, como um correio ou uma mensagem instantânea.
Engenharia Social: prática utilizada para obter acesso a informações importantes ou sigilosas em organizações ou sistemas, por meio da enganação ou exploração da confiança das pessoas
Keylogger: (registrador do teclado) programa de computador que monitora tudo o que é digitado pelo usuário.
Na detecção de código malicioso, a análise dinâmica permite realizar uma avaliação exaustiva ao não se restringir a uma execução específica de um programa. O contrário ocorre na análise temporal, que verifica o programa somente no momento da sua execução.
Se um atacante da estrutura de rede ilustrada estiver no segmento A e desejar atacar uma estação presente no segmento B e, ainda quiser forjar o seu endereço IP, o referido atacante poderá utilizar uma técnica de IP spoofing.
1 – “Tentativa de confundir as pessoas para que forneçam suas informações confidenciais, como o número de CPF e senhas. Geralmente, essas tentativas utilizam e-mails ou mensagens instantâneas, aparentemente legítimas, combinados com websites falsos, para fazer solicitações fraudulentas de informações” (SYMANTEC)
2 – “Tentativa de enganar os usuários da Internet roubando o nome de domínio ou a URL de um website e redirecionando seus visitantes para um website falso, pelo qual são feitas solicitações fraudulentas de informações” (SYMANTEC)
Os conceitos descritos nos itens 1 e 2 referem-se, respectivamente, a:
Pharming e Phishing
Phishing e Pharming
DNS-Spoofing e Phishing
DNS Poisoning e Pharming
Hijaking e ARPSpoofing
O IE7 não permite a instalação e customização do Viruscan Enterprise porque, nesse antivírus, as assinaturas de dlls de conexão à Internet são bloqueadas automaticamente.
Qual das alternativas abaixo dá nome ao tipo de ameaça propagada por meio de mensagens fraudulentas, chamadas de spam, caracterizada por um tipo de fraude concebida para obter informações pessoais sobre o usuário de Internet, convencendo-o a facultar-lhe essas informações sob falsos pretextos?