

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um órgão público orienta seus servidores a adotar senhas que dificultem ataques de força bruta e dicionário, seguindo boas práticas de segurança da informação. Entre as opções abaixo, a única que atende simultaneamente aos critérios de comprimento mínimo, uso de múltiplos tipos de caracteres e ausência de padrões previsíveis ou informações pessoais é:
senha123!
maria2025
12345678
k7#L9$vQ2!pX
Em uma Assembleia Legislativa, o sistema de acesso interno permite autenticação de servidores via endpoint POST /graphql, com limitação de 3 requisições por minuto por IP. Durante uma auditoria, verificou-se que um agente malicioso utilizou batching de queries GraphQL para submeter múltiplas combinações de credenciais em uma única requisição, contornando o controle existente. Considerando esse cenário e a necessidade de mitigar ataques de força bruta e credential stuffing, o controle que deve ser utilizado é
adotar assinatura criptográfica robusta nos JSON Web Tokens e ampliar seu tempo de expiração para o tempo de duração da sessão, reduzindo assim a frequência de autenticação.
registrar eventos de autenticação malsucedida, implementar mecanismo de cache para respostas de autenticação inválida e acionar alertas automáticos para o SOC após volume elevado de tentativas oriundas de um mesmo endereço IP.
aplicar limitação de tentativas de autenticação no nível lógico da operação de login, contabilizando individualmente cada par usuário-senha processado dentro de requisições compostas.
reduzir o tamanho máximo permitido das requisições GraphQL para menos de 256 bytes, limitando a quantidade de operações incluídas em um único payload para menos de 3 requisições.
exigir uso obrigatório de canal criptografado TLS para todas as requisiçães de autenticação realizadas pelos sistemas internos e usar criptografia AES para as transações internas.
Em servidores Linux, existe uma ferramenta que previne ataques de força bruta em servidores FTP ao monitorar tentativas de login malsucedidas e bloquear temporariamente os IPs que realizam repetidas falhas. O trecho refere-se a qual ferramenta?
blocksync
denydos
fail2ban
ftpdump
ftplogger
Uma empresa implementou uma política que exige senhas com no mínimo 8 caracteres, incluindo letras maiúsculas, minúsculas, números e símbolos especiais. Além disso, as senhas devem ser alteradas a cada 90 dias e não podem ser reutilizadas nas últimas 12 alterações. Essa política tem como objetivo principal mitigar qual tipo de ataque?
Ataque de negação de serviço (DDoS), impedindo sobrecarga do sistema de autenticação.
Ataque de phishing, evitando que usuários forneçam credenciais em sites falsos.
Ataque de man-in-the-middle, protegendo a comunicação entre cliente e servidor.
Ataque de força bruta e dicionário, dificultando a descoberta de senhas por tentativa e erro.
Ataque de SQL injection, prevenindo injeção de código malicioso no banco de dados.
Um funcionário utiliza a mesma senha em múltiplos sistemas corporativos. Após um vazamento de credenciais em um site externo, ocorre acesso indevido à conta de e-mail corporativo.
Essa vulnerabilidade é um exemplo de:
Ataque de “credential stuffing”.
Ataque de engenharia reversa.
Ataque de força bruta.
Invasão por ransomware.
Escalada de privilégios.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um ataque de dicionário é comumente empregado contra criptografias que utilizam chaves longas e complexas.
Certo
Errado
Qual ataque consiste na verificação sistemática em massa de todas as combinações possíveis de dados originais e resumos, até que a combinação correta seja encontrada. O sucesso desse ataque envolve o conhecimento do tamanho correto dos dados originais e dos resumos gerados.
Adware.
Hash.
Ataque de força bruta.
Spyware.
Blockchain.
Com base nos conceitos de segurança de informação, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.
( ) Definimos um ataque de força bruta em criptografia, como um ataque que tenta todas as combinações possíveis de uma chave até encontrar a correta.
( ) O certificado digital verifica a identidade de um remetente e garante a integridade das mensagens.
( ) Um hash criptográfico não garante integridade dos dados.
( ) Vulnerabilidade é a medida de segurança implementada para proteger os dados de uma aplicação.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
F – F – V – V.
F – V – V – F.
V – V – V – F.
V – F – F – V.
V – V – F – F.
Um Técnico em TI precisa avaliar os riscos de segurança em uma rede corporativa e identificar possíveis vulnerabilidades. Durante a análise, ele observa que vários computadores utilizam senhas fracas e repetidas, facilitando a ação de invasores que tentam adivinhar senhas por meio de ataques automatizados.
Assinale a alternativa que representa CORRETAMENTE o tipo de ataque que explora esse tipo de vulnerabilidade:
Ataque DDoS, que sobrecarrega servidores com tráfego excessivo.
Varredura de portas, usada para identificar serviços ativos na rede.
Ataque de força bruta, que tenta inúmeras combinações de senhas automaticamente.
Engenharia social baseada exclusivamente em ligações telefônicas.
Um Tribunal Regional do Trabalho está enfrentando ataques recorrentes contra seus sistemas, incluindo tentativas de negação de serviço (DoS e DDoS) e de instalação de códigos maliciosos. Para garantir a proteção e a disponibilidade dos serviços digitais, a equipe de TI optou corretamente pela
utilização de um servidor proxy reverso para barrar os ataques de negação de serviço, pois ele consegue filtrar e impedir que requisições maliciosas sobrecarreguem a infraestrutura de Ti do Tribunal.
utilização de VPNs e criptografia, pois estes mecanismos impedem que invasores descubram os servidores do Tribunal, reduzindo a exposição da infraestrutura e dificultando a execução de ataques DDoS direcionados.
utilização de um serviço de mitigação de DDoS baseado em nuvem, combinado com a implementação de CDNs (Content Delivery Networks) e balanceadores de carga, visando reduzir o impacto dos ataques, distribuindo o tráfego e impedindo a sobrecarga nos servidores principais do Tribunal.
instalação de um antivírus corporativo atualizado e de um sistema de detecção de malware para impedir ataques DDoS, pois a principal origem desse tipo de ataque são malwares infectando os servidores do Tribunal.
adoção de um firewall tradicional e pela configuração de listas de bloqueio de IPs suspeitos para evitar ataques DDoS, pois isso impede a entrada de todo tráfego malicioso antes de atingir os servidores.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
No contexto de segurança da informação, é uma técnica em que uma pessoa procura persuadir outra a executar determinadas ações a fim de aplicar golpes, ludibriar ou obter informações sigilosas. O termo refere-se à:
Espionagem digital.
Força bruta.
Engenharia social.
Fraude pessoal.
Exploração de vulnerável.
Um ataque de força bruta é um método de hacking que utiliza tentativa e erro para quebrar senhas, credenciais de login e chaves de criptografia. Trata-se de uma tática simples, mas confiável, para obter acesso não autorizado a contas individuais e sistemas e redes de organizações. O hacker tenta vários nomes de usuário e senhas, muitas vezes usando um computador para testar uma ampla gama de combinações até encontrar as informações de login corretas. O nome “força bruta” vem de invasores que usam tentativas excessivamente forçadas para obter acesso a contas de usuário. Apesar de ser um método antigo de ataque cibernético, os ataques de força bruta são tentados e testados e continuam sendo uma tática popular com hackers.
(Disponível em: https://www.fortinet.com/br/resources/cyberglossary/brute-force-attack. Adaptado.)
Marque V para as afirmativas verdadeiras e F para as falsas.
( ) Limitar as tentativas de login com políticas de bloqueio de conta reduz a taxa de sucesso de um ataque de força bruta.
( ) Implementar autenticação multifator (MFA) reduz a taxa de sucesso de um ataque de força bruta, pois, após o usuário fazer login, será necessário fornecer código validador enviado via SMS ou até mesmo leitura de impressão digital para validar se o usuário é quem diz ser.
( ) É recomendado criar senhas robustas, com mais de 12 caracteres, atendendo aos requisitos de complexidade; e, para evitar o esquecimento, armazenar senhas em um documento de texto ou anotá-las em uma agenda pessoal é uma boa opção de segurança.
A sequência correta está em
V, V, F.
F, V, V.
F, V, F.
F, F, V.
Diante da crescente sofisticação dos ataques cibernéticos, especialmente no contexto de ataques de dicionário e força bruta em aplicações WEB, assinale a alternativaque melhor exemplifica uma estratégia avançada para enfrentar com eficácia ataques de dicionário e força bruta em aplicações WEB:
Adoção de senhas complexas e alteração frequente de políticas.
Utilização de autenticação multifatorial com fatores biométricos.
Utilização de honeypots para atrair e detectar potenciais invasores.
Implementação de bloqueio de IP após um número fixo de tentativas de login.
Marque a alternativa que contem corretamente do conceito do ataque que “tenta adivinhar senhas repetidamente até encontrar a correta”.
injeção de SQL.
phishing.
ransomware.
força bruta.
Na criptografia, o conceito de força de uma cifra representa a dificuldade para se encontrar a chave em um processo de busca exaustiva. Esse conceito permite comparar sistemas criptográficos bastante distintos por meio de um número em comum. Normalmente a força de uma cifra é representada em número de bits.
Nesse contexto, é correto afirmar que
as cifras assimétricas sempre possuem força maior que cifras simétricas.
uma cifra RSA de 1024bits é 4 vezes mais forte que uma cifra AES 256bits.
uma cifra é matematicamente indecifrável apenas quando sua força é infinita.
uma cifra tipo One Time Pad é considerada teoricamente segura segundo a teoria da informação.
a força de uma cifra assimétrica é igual à dificuldade de se descobrir sua chave pública.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
O conjunto de fatores externos com potencial de causar dano a um sistema ou organização e conhecido como
fraqueza.
risco.
ameaça.
ataque.
Com o crescente uso da internet, observa-se que as técnicas utilizadas pelos atacantes têm sido modificadas e ampliadas constantemente, a fim de alcançar um determinado alvo e não serem descobertos. Sendo assim, assinale a opção que apresenta um tipo de ataque, segundo CERT.BR (2012), em que, por tentativa e erro, tenta-se advinhar um nome de usuário e senha e, assim, executar processos com suas credenciais.
Desfiguração de página.
E-mail spoofing.
Força bruta.
Spyware.
Backdoor.
Na segurança de aplicativos web, é crucial estar ciente a respeito dos diversos tipos de ataques cibernéticos, cada um com seus próprios métodos e características. Um desses ataques envolve o invasor tentando adivinhar a senha de contas digitais por meio de uma lista de palavras, frases e números comumente usados. Diante disso, assinale a alternativa que apresenta, CORRETAMENTE, o nome dado a esse tipo de ataque.
Estratégia de Glossário.
Investida de Lexicografia.
Ofensiva de Listagem de Palavras.
Ataque de Dicionário.
Ataque de Escrutínio de Palavras-Chave.
Nos ataques de força bruta, hackers utilizam uma metodologia que identifica senhas disponíveis online e, depois, as testam, pesquisando nomes de usuários, até encontrarem uma correspondência.
Certo
Errado
Implementar uma política de bloqueio de conta, após um número específico de tentativas de login mal‑sucedidas, não constitui uma prática recomendada em políticas de senhas para aumentar a segurança de um sistema, uma vez que essa prática não ajuda a proteger contra ataques de força bruta.
Certo
Errado