Questões de Concurso sobre Força Bruta

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
40 questões encontradas
Questões por página
20
Mais recentes
 

Um órgão público orienta seus servidores a adotar senhas que dificultem ataques de força bruta e dicionário, seguindo boas práticas de segurança da informação. Entre as opções abaixo, a única que atende simultaneamente aos critérios de comprimento mínimo, uso de múltiplos tipos de caracteres e ausência de padrões previsíveis ou informações pessoais é:


A

senha123!


B

maria2025


C

12345678


D

k7#L9$vQ2!pX

Em uma Assembleia Legislativa, o sistema de acesso interno permite autenticação de servidores via endpoint POST /graphql, com limitação de 3 requisições por minuto por IP. Durante uma auditoria, verificou-se que um agente malicioso utilizou batching de queries GraphQL para submeter múltiplas combinações de credenciais em uma única requisição, contornando o controle existente. Considerando esse cenário e a necessidade de mitigar ataques de força bruta e credential stuffing, o controle que deve ser utilizado é


A

adotar assinatura criptográfica robusta nos JSON Web Tokens e ampliar seu tempo de expiração para o tempo de duração da sessão, reduzindo assim a frequência de autenticação.


B

registrar eventos de autenticação malsucedida, implementar mecanismo de cache para respostas de autenticação inválida e acionar alertas automáticos para o SOC após volume elevado de tentativas oriundas de um mesmo endereço IP.


C

aplicar limitação de tentativas de autenticação no nível lógico da operação de login, contabilizando individualmente cada par usuário-senha processado dentro de requisições compostas.


D

reduzir o tamanho máximo permitido das requisições GraphQL para menos de 256 bytes, limitando a quantidade de operações incluídas em um único payload para menos de 3 requisições.


E

exigir uso obrigatório de canal criptografado TLS para todas as requisiçães de autenticação realizadas pelos sistemas internos e usar criptografia AES para as transações internas.

Em servidores Linux, existe uma ferramenta que previne ataques de força bruta em servidores FTP ao monitorar tentativas de login malsucedidas e bloquear temporariamente os IPs que realizam repetidas falhas. O trecho refere-se a qual ferramenta?


A

blocksync


B

denydos


C

fail2ban


D

ftpdump


E

ftplogger

Uma empresa implementou uma política que exige senhas com no mínimo 8 caracteres, incluindo letras maiúsculas, minúsculas, números e símbolos especiais. Além disso, as senhas devem ser alteradas a cada 90 dias e não podem ser reutilizadas nas últimas 12 alterações. Essa política tem como objetivo principal mitigar qual tipo de ataque?


A

Ataque de negação de serviço (DDoS), impedindo sobrecarga do sistema de autenticação.


B

Ataque de phishing, evitando que usuários forneçam credenciais em sites falsos.


C

Ataque de man-in-the-middle, protegendo a comunicação entre cliente e servidor.


D

Ataque de força bruta e dicionário, dificultando a descoberta de senhas por tentativa e erro.


E

Ataque de SQL injection, prevenindo injeção de código malicioso no banco de dados.

Um funcionário utiliza a mesma senha em múltiplos sistemas corporativos. Após um vazamento de credenciais em um site externo, ocorre acesso indevido à conta de e-mail corporativo.


Essa vulnerabilidade é um exemplo de:


A

Ataque de “credential stuffing”.


B

Ataque de engenharia reversa.


C

Ataque de força bruta.


D

Invasão por ransomware.


E

Escalada de privilégios.

Qual ataque consiste na verificação sistemática em massa de todas as combinações possíveis de dados originais e resumos, até que a combinação correta seja encontrada. O sucesso desse ataque envolve o conhecimento do tamanho correto dos dados originais e dos resumos gerados.


A

Adware.


B

Hash.


C

Ataque de força bruta.


D

Spyware.


E

Blockchain.

Com base nos conceitos de segurança de informação, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.


( ) Definimos um ataque de força bruta em criptografia, como um ataque que tenta todas as combinações possíveis de uma chave até encontrar a correta.

( ) O certificado digital verifica a identidade de um remetente e garante a integridade das mensagens.

( ) Um hash criptográfico não garante integridade dos dados.

( ) Vulnerabilidade é a medida de segurança implementada para proteger os dados de uma aplicação.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

F – F – V – V.


B

F – V – V – F.


C

V – V – V – F.


D

V – F – F – V.


E

V – V – F – F.

Um Técnico em TI precisa avaliar os riscos de segurança em uma rede corporativa e identificar possíveis vulnerabilidades. Durante a análise, ele observa que vários computadores utilizam senhas fracas e repetidas, facilitando a ação de invasores que tentam adivinhar senhas por meio de ataques automatizados.


Assinale a alternativa que representa CORRETAMENTE o tipo de ataque que explora esse tipo de vulnerabilidade:


A

Ataque DDoS, que sobrecarrega servidores com tráfego excessivo.


B

Varredura de portas, usada para identificar serviços ativos na rede.


C

Ataque de força bruta, que tenta inúmeras combinações de senhas automaticamente.


D

Engenharia social baseada exclusivamente em ligações telefônicas.

Um Tribunal Regional do Trabalho está enfrentando ataques recorrentes contra seus sistemas, incluindo tentativas de negação de serviço (DoS e DDoS) e de instalação de códigos maliciosos. Para garantir a proteção e a disponibilidade dos serviços digitais, a equipe de TI optou corretamente pela


A

utilização de um servidor proxy reverso para barrar os ataques de negação de serviço, pois ele consegue filtrar e impedir que requisições maliciosas sobrecarreguem a infraestrutura de Ti do Tribunal.


B

utilização de VPNs e criptografia, pois estes mecanismos impedem que invasores descubram os servidores do Tribunal, reduzindo a exposição da infraestrutura e dificultando a execução de ataques DDoS direcionados.


C

utilização de um serviço de mitigação de DDoS baseado em nuvem, combinado com a implementação de CDNs (Content Delivery Networks) e balanceadores de carga, visando reduzir o impacto dos ataques, distribuindo o tráfego e impedindo a sobrecarga nos servidores principais do Tribunal.


D

instalação de um antivírus corporativo atualizado e de um sistema de detecção de malware para impedir ataques DDoS, pois a principal origem desse tipo de ataque são malwares infectando os servidores do Tribunal.


E

adoção de um firewall tradicional e pela configuração de listas de bloqueio de IPs suspeitos para evitar ataques DDoS, pois isso impede a entrada de todo tráfego malicioso antes de atingir os servidores.

No contexto de segurança da informação, é uma técnica em que uma pessoa procura persuadir outra a executar determinadas ações a fim de aplicar golpes, ludibriar ou obter informações sigilosas. O termo refere-se à:


A

Espionagem digital.


B

Força bruta.


C

Engenharia social.


D

Fraude pessoal.


E

Exploração de vulnerável.

Um ataque de força bruta é um método de hacking que utiliza tentativa e erro para quebrar senhas, credenciais de login e chaves de criptografia. Trata-se de uma tática simples, mas confiável, para obter acesso não autorizado a contas individuais e sistemas e redes de organizações. O hacker tenta vários nomes de usuário e senhas, muitas vezes usando um computador para testar uma ampla gama de combinações até encontrar as informações de login corretas. O nome “força bruta” vem de invasores que usam tentativas excessivamente forçadas para obter acesso a contas de usuário. Apesar de ser um método antigo de ataque cibernético, os ataques de força bruta são tentados e testados e continuam sendo uma tática popular com hackers.


(Disponível em: https://www.fortinet.com/br/resources/cyberglossary/brute-force-attack. Adaptado.)


Marque V para as afirmativas verdadeiras e F para as falsas.


( ) Limitar as tentativas de login com políticas de bloqueio de conta reduz a taxa de sucesso de um ataque de força bruta.

( ) Implementar autenticação multifator (MFA) reduz a taxa de sucesso de um ataque de força bruta, pois, após o usuário fazer login, será necessário fornecer código validador enviado via SMS ou até mesmo leitura de impressão digital para validar se o usuário é quem diz ser.

( ) É recomendado criar senhas robustas, com mais de 12 caracteres, atendendo aos requisitos de complexidade; e, para evitar o esquecimento, armazenar senhas em um documento de texto ou anotá-las em uma agenda pessoal é uma boa opção de segurança.


A sequência correta está em


A

V, V, F.


B

F, V, V.


C

F, V, F.


D

F, F, V.

Diante da crescente sofisticação dos ataques cibernéticos, especialmente no contexto de ataques de dicionário e força bruta em aplicações WEB, assinale a alternativaque melhor exemplifica uma estratégia avançada para enfrentar com eficácia ataques de dicionário e força bruta em aplicações WEB:


A

Adoção de senhas complexas e alteração frequente de políticas.


B

Utilização de autenticação multifatorial com fatores biométricos.


C

Utilização de honeypots para atrair e detectar potenciais invasores.


D

Implementação de bloqueio de IP após um número fixo de tentativas de login.

Na criptografia, o conceito de força de uma cifra representa a dificuldade para se encontrar a chave em um processo de busca exaustiva. Esse conceito permite comparar sistemas criptográficos bastante distintos por meio de um número em comum. Normalmente a força de uma cifra é representada em número de bits.


Nesse contexto, é correto afirmar que


A

as cifras assimétricas sempre possuem força maior que cifras simétricas.


B

uma cifra RSA de 1024bits é 4 vezes mais forte que uma cifra AES 256bits.


C

uma cifra é matematicamente indecifrável apenas quando sua força é infinita.


D

uma cifra tipo One Time Pad é considerada teoricamente segura segundo a teoria da informação.


E

a força de uma cifra assimétrica é igual à dificuldade de se descobrir sua chave pública.

Com o crescente uso da internet, observa-se que as técnicas utilizadas pelos atacantes têm sido modificadas e ampliadas constantemente, a fim de alcançar um determinado alvo e não serem descobertos. Sendo assim, assinale a opção que apresenta um tipo de ataque, segundo CERT.BR (2012), em que, por tentativa e erro, tenta-se advinhar um nome de usuário e senha e, assim, executar processos com suas credenciais.


A

Desfiguração de página.


B

E-mail spoofing.


C

Força bruta.


D

Spyware.


E

Backdoor.

Na segurança de aplicativos web, é crucial estar ciente a respeito dos diversos tipos de ataques cibernéticos, cada um com seus próprios métodos e características. Um desses ataques envolve o invasor tentando adivinhar a senha de contas digitais por meio de uma lista de palavras, frases e números comumente usados. Diante disso, assinale a alternativa que apresenta, CORRETAMENTE, o nome dado a esse tipo de ataque.


A

Estratégia de Glossário.


B

Investida de Lexicografia.


C

Ofensiva de Listagem de Palavras.


D

Ataque de Dicionário.


E

Ataque de Escrutínio de Palavras-Chave.

Nos ataques de força bruta, hackers utilizam uma metodologia que identifica senhas disponíveis online e, depois, as testam, pesquisando nomes de usuários, até encontrarem uma correspondência.


C

Certo


E

Errado

Implementar uma política de bloqueio de conta, após um número específico de tentativas de login mal‑sucedidas, não constitui uma prática recomendada em políticas de senhas para aumentar a segurança de um sistema, uma vez que essa prática não ajuda a proteger contra ataques de força bruta.


C

Certo


E

Errado

 
 
Gerar simulado