

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O site oficial da Assembleia Legislativa sofre um ataque onde múltiplos acessos simultâneos e coordenados, provenientes de milhares de máquinas comprometidas espalhadas pelo mundo, inundam os servidores, esgotando sua capacidade de processamento e banda, tornando o serviço indisponível para o público.
Esse cenário de sobrecarga maciça de um alvo, caracterizado por utilizar uma grande quantidade de fontes controladas remotamente, descreve o seguinte tipo de ataque:
Man-in-the-Middle (MITM)
Denial of Service Distribuído (DDoS).
Phishing
Spoofing de IP.
Cross-Site Request Forgery (CSRF).
Assinale a alternativa que apresenta o conceito de Defacement.
Consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com todos os privilégios desse usuário.
É a técnica utilizada para alterar o conteúdo de uma página Web. Capaz de invadir o servidor e alterar diretamente os arquivos que compõem o site.
É um método de ataque caracterizado por comprometer a credibilidade de uma instituição, utilizando como ferramenta o envio de mensagens com conteúdo alarmante ou falso.
É a busca minuciosa na rede, com o objetivo de identificar computadores ativos e coletar informações.
De acordo com a classificação STRIDE, a ação de ameaça que visa alterar ou modificar maliciosamente dados persistentes, como registros em um banco de dados, ou alterar dados em trânsito entre dois computadores em uma rede aberta, como a Internet, é conhecida como
tampering.
spoofing.
repudiation.
denial of service.
elevation of privilege.
O MITRE ATT&CK é um modelo que busca categorizar o comportamento do atacante, com base em apenas dois componentes principais: táticas e procedimentos.
Certo
Errado
Com relação ao tratamento de incidentes, avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).
( ) Um incidente de página desfigurada representa grande risco pois envolve uma intrusão de difícil detecção e que pode levar a maiores prejuízos.
( ) Um incidente de DoS representa um vazamento grave de dados dos usuários, incluindo possivelmente dados de autenticação, o que deve ser prontamente informado aos usuários afetados.
( ) Ao ocorrer um incidente, o primeiro passo do seu tratamento é a triagem (ou classificação) e eventualmente resulta na notificação do incidente aos interessados.
As afirmativas são, respectivamente,
V – F – F.
F – F – V.
V – V – V.
V – F – V.
F – V – V.
Determinado ataque computacional utiliza o envio proposital de uma quantidade descomunal de requisições para um serviço oferecido por canais da Internet; o objetivo é consumir totalmente os recursos de processamento e de memória necessários ao funcionamento do serviço, a ponto de impedir que requisições de outros usuários possam ser atendidas. Trata-se de um ataque do tipo
phishing.
defacement.
negação de serviço.
força bruta.
sniffing.
Atualmente, a Internet costuma ser alvo de diversos ataques que vão desde simples diversão até operações de ações criminosas. Defacement é uma técnica de ataque na Internet que consiste em:
modificar o conteúdo da página web de um site
adivinhar, por meio de tentativa e erro, um nome de usuário e senha
tirar de operação um serviço, um computador ou uma rede conectada à Internet
inspecionar os dados que trafegam pela rede de computadores, por meio da utilização de programas específicos
alterar campos do cabeçalho de um e-mail com o objetivo de alterar o remetente da mensagem
Considere o seguinte:
I. Técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos.
II. Técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
III. Técnica que consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios deste usuário.
Aplicadas em segurança e monitoramento de ameaças em redes de computadores, essas técnicas (I, II e III) são, correta e respectivamente, correspondentes a
scanning, spoofing e spamming.
sniffing, spoofing e brute force.
spoofing, spelling e scanning.
spoofing, sniffing e defacement.
spelling, defacement e spamming.
Considerando a CERT.BR (2012), assinale a opção que apresenta o tipo de fraude que envolve o redirecionamento da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).
Identity theft.
Phishing.
Advance Fee Fraud.
Pharming.
Defacement.
Quando um computador é infectado por um arquivo malicioso, diz‐se que ele foi vítima de um tipo de vírus muito difundido na informática, o Deface. Esse vírus tem como característica principal formatar o computador do usuário sem que ele perceba.
Certo
Errado
A empresa D2D opera na Internet há três anos. Na semana passada sua página Web foi invadida por hackers que exploraram as vulnerabilidades do servidor Web que estava desatualizado. A página da empresa foi alterada, mas continuou disponível na Internet.
O tipo de ataque sofrido pela empresa D2D é conhecido como
spoofing.
scan.
defacement.
sniffing.
phishing.
A questão 69 baseia-se na Figura 8 que mostra, intencionalmente, apenas parte de um aplicativo utilizado para tentar adivinhar a senha de um usuário.

Figura 8 – Aplicativo para adivinhação de senha
A Figura 8 mostra, intencionalmente, apenas parte de um aplicativo utilizado para tentar adivinhar, por tentativa e erro, a senha de um usuário. O aplicativo em questão realiza uma grande quantidade de combinações, podendo empregar, inclusive, vários computadores para diminuir o tempo de obtenção da senha desejada. Esse tipo de aplicativo é bastante utilizado em ataques na Internet, sendo chamados de ataques de
Scan.
Spoofing.
Sniffing.
Brute force.
Defacement.