Questões de Concurso sobre Exploits

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
6 questões encontradas
Questões por página
20
Mais recentes
 

Códigos maliciosos podem ganhar o privilégio necessário para destruir o seu hospedeiro, mas nem sempre agem dessa forma. O poder computacional do hospedeiro pode ser útil para diversas atividades de interesse de um criminoso.


Um exemplo é o cryptojacking que usa o poder computacional do hospedeiro para


A

criptografar os dados da vítima e posteriormente cobrar resgate para reverter o processo de cifragem dos dados.


B

quebrar os dados criptografados que são enviados através de formulários de pagamento de web sites de e-commerce.


C

quebrar o criptograma das credenciais de acesso do usuário e usá-las em atividades maliciosas.


D

quebrar o tráfego de rede criptografado e publicar os dados sensíveis que foram descobertos em sites da deep Internet.


E

minerar criptomoedas e receber o pagamento dessa atividade em uma conta particular sem o conhecimento da vítima.

Na metodologia de pentest PTES, dentre suas 7 seções principais, aquela que tem como foco estabelecer acesso a um sistema ou recurso, contornando (bypassing) as restrições de segurança, é conhecida como


A

Intelligence Gathering.


B

Full Attack.


C

Threat Modeling.


D

Post Exploitation.


E

Exploitation.

O Metasploit pode ser utilizado por hackers com intenções maliciosas para explorar vulnerabilidades e causar danos a sistemas e a redes, embora é importante compreender que este framework não é uma ferramenta utilizada necessariamente para hacking. Diante do exposto, assinale a alternativa que apresenta como o Metasploit é descrito em termos de estrutura e funcionalidade.


A

Como um sistema proprietário com código fechado, limitado a um conjunto específico de exploits e ferramentas de análise


B

Como um framework modular de código aberto, composto por scripts manipuláveis e códigosfontes abertos para exploração e teste de segurança


C

Como uma plataforma de gerenciamento de redes que se concentra na proteção contra ataques de malware e vírus


D

Como uma ferramenta de análise forense para recuperação de dados em sistemas comprometidos

No ciclo de operação dos malwares, existe uma etapa conhecida como exfiltração, muito usada em ransomwares; nessa etapa, o malware envia os dados ou fornece ao agente malicioso uma forma de monetizar a situação.


C

Certo


E

Errado

Um hacker se utilizou de um mecanismo existente em um software para invadir uma rede. Nesse mecanismo, ele acessou uma porta de serviço TCP/IP, não documentada, usada pelo administrador do software para solucionar problemas ou fazer manutenção, e assumiu o controle da rede. Esse tipo de ataque é conhecido como:


A

hoax


B

phishing


C

backdoors


D

keyloggers

Os computadores podem ser invadidos a partir de pontos vulneráveis encontrados por hackers ou crackers, através de uma sequência de comandos, dados ou parte de um software. O ataque causar um comportamento acidental ou imprevisto na execução de um software ou hardware. Quando usado por hackers visa acessar sistema computacional ou serviços de interação de protocolos para detectar vulnerabilidades, a fim de corrigi-las:


A

Adware.


B

Exploits.


C

Malware.


D

Spyware.

 
 
Gerar simulado