Questões de Concurso sobre IP Spoofing

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
38 questões encontradas
Questões por página
20
Mais recentes
 

Durante uma análise de incidentes, o time de resposta a segurança identificou que um atacante externo estava falsificando o endereço IP de origem dos pacotes enviados à rede da organização, fazendo com que o tráfego malicioso aparentasse ser originado por um servidor interno confiável e, assim, contornasse as regras do firewall. Nesse caso, assinale a alternativa que identifica CORRETAMENTE o tipo de ataque descrito.


A

Sniffing, que consiste na captura e monitoramento passivo dos pacotes que trafegam na rede com o objetivo de interceptar informações, incluindo endereços IP e dados transmitidos, sem interferir no tráfego.


B

Man-in-the-Middle, que consiste na interceptação ativa da comunicação entre dois hosts, permitindo ao atacante visualizar e manipular os endereços IP de origem e destino dos pacotes para ler, modificar ou injetar dados no fluxo sem o conhecimento das partes.


C

Defacement, que consiste na alteração não autorizada do conteúdo de páginas ou aplicações web após o atacante identificar o endereço IP do servidor-alvo, geralmente com fins de protesto ou demonstração de comprometimento do servidor.


D

Spoofing, que consiste na falsificação do endereço IP de origem dos pacotes para que o tráfego aparente ser proveniente de um host legítimo ou confiável da rede.


E

Força bruta, que consiste em tentativas automáticas e sistemáticas direcionadas a um endereço IP específico para descobrir credenciais por meio de teste exaustivo de combinações de usuário e senha.

É uma técnica utilizada em redes de computadores, em que o ataque realizado pelo criminoso virtual se disfarça ou finge ser outra entidade para enganar sistemas ou usuários, com a finalidade de obter acesso não autorizado, roubar informações ou causar danos ao alvo dos ataques:


A

Flood.


B

Ransomware.


C

Spoofing.


D

DDoS.

A imitação da voz e do rosto de executivos, líderes de equipe ou até mesmo clientes para solicitar transferências bancárias, acessar sistemas ou transmitir ordens falsas é o exemplo de uma ameaça à segurança da informação que tem crescido cada vez mais.


Trata-se da seguinte técnica:


A

layering


B

deepfake


C

botnet


D

spoofing


E

adware

Em segurança da informação e proteção de dados, é um ataque conhecido por falsificar ou disfarçar a identidade de um dispositivo, usuário ou endereço de protocolo:


A

spoofing.


B

flood.


C

DDoS.


D

pharming.


E

phishing.

Um ataque bem-sucedido de disfarce pode fazer com que uma entidade não autorizada ganhe acesso a um sistema ou desempenhe uma ação maliciosa por posar ilegitimamente como uma entidade autorizada. Uma das técnicas de disfarce falsifica o endereço IP (Internet Protocol) de envio de uma transmissão para obter entrada ilegal em um sistema seguro.


Essa técnica é conhecida como IP


A

exploiting


B

flooding


C

misleading


D

screening


E

spoofing

No contexto da segurança da informação, spoofing é uma prática cibernética, usada por hackers, que consiste em


A

falsificar informações ou identidades, geralmente com intenções fraudulentas, enganosas ou maliciosas.


B

penetrar um computador explorando portas de expansão de alta velocidade que permitem acesso direto à memória.


C

sequestrar dados digitais usando criptografia e posteriormente cobrar um resgate para restabelecer o acesso a esses ativos.


D

infectar o computador da vítima com código malicioso para poder controlá-lo remotamente.


E

interceptar dados capturando o tráfego de rede e ler conteúdo dos pacotes que não estão criptografados.

A técnica de spoofing é muito empregada em testes de penetração e ataques cibernéticos. Ao usar spoofing pode-se escolher entre diversas possibilidades.


Por exemplo, a aplicação apenas da técnica de IP spoofing permite


A

criar um malware capaz de permitir acesso remoto à um dispositivo infectado.


B

comprometer uma conta ignorando o processo de autenticação.


C

redirecionar o tráfego para um domínio distinto.


D

substituir uma interface de rede por outra controlada pelo atacante.


E

falsificar o cabeçalho de datagramas para ocultar seu remetente.

Dentro do contexto dos ataques a redes de computadores, é importante reconhecer a diversidade de abordagens, cada uma apresentando características e métodos únicos de execução. Em um dos tipos de ataque mais notáveis, o atacante falsifica ou manipula informações de identificação para ocultar sua identidade ou para que a comunicação pareça confiável. Essa estratégia pode incluir a falsificação de endereços IP (Internet Protocol), MAC (Media Access Control), e-mails ou outras formas de identificação, com o intuito de ludibriar os sistemas de segurança e obter acesso não autorizado. Trata-se de:


A

Spoofing.


B

Flooding.


C

Man-in-the-Middle.


D

Ransomware.


E

Trojan.

Em um ambiente computacional, a segurança da informação e o gerenciamento de riscos são fatores essenciais para a proteção e segurança dos dados sigilosos produzidos nas operações diárias. O spoofing é um tipo de ataque no qual o criminoso virtual se disfarça de usuário ou dispositivo confiável para convencer o usuário a realizar uma ação prejudicial ou algo que gere benefício ao criminoso. Sobre esse tipo de ataque, analise as afirmativas a seguir.

I. No spoofing de ARP, os invasores falsificam números de telefone para que as ligações pareçam vir de um código de área local ou se pareçam de uma organização confiável.

II. No spoofing de e-mail, os invasores alteram endereços, arquivos de assinatura, logotipos e outros elementos visuais de um e-mail para ocultar a origem ou o propósito verdadeiro.

III. No spoofing de IP, o invasor tenta obter acesso não autorizado a um sistema enviando mensagens de um endereço IP falso para parecer que a mensagem foi originada de uma fonte confiável.

Está correto o que se afirma em


A

I, II e III.


B

I e II, apenas.


C

I e III, apenas.


D

II e III, apenas.

Ano: 2024
Prova: Objetiva Concursos - Prefeitura - Analista de Sistemas - 2024

Em relação à segurança da informação, assinalar a alternativa que descreve a prática em que um sistema de computador emite comandos para outro, fingindo ser um terceiro, com o objetivo de mascarar sua verdadeira identidade:


A

Defacement.


B

Spoofing.


C

Brute Force.


D

Distributed Denial of Service (DDoS).

A segurança e precaução contra ameaças, isto é, malwares, spywares e outros softwares maliciosos nos sistemas, é um tema cada vez mais abordado atualmente. O DNS spoofing, uma medida de invasão, constitui:


A

uma técnica de hacking que utiliza de realocação de endereços IP de provedoras.


B

um software que coleta secretamente o endereço IP.


C

a manipulação de um servidor DNS para instalar um endereço IP falso.


D

uma brecha no servidor DNS, permitindo a exploração dos endereços expostos.


E

uma falha de endereçamento no sistema operacional que permite a execução de um código malicioso.

Considere responsável pela segurança da informação do Ministério Público da Bahia. O termo “segurança” abarca as políticas, os procedimentos e as medidas técnicas empregadas para impedir acesso não autorizado, alteração, roubo ou danos físicos a sistemas de informação. Sabemos que as vulnerabilidades estão presentes a cada acesso, aplicação ou troca de informações. A figura a ilustra as ameaças mais comuns contra sistemas de informação contemporâneos:


Imagem associada para resolução da questão


Vulnerabilidades e desafios de segurança contemporâneos.


(Laudon, 2023, p. 295.)


Considerando tais ameaças, marque V para as afirmativas verdadeiras e F para as falsas.


( ) Worms: são programas de computador independentes que se copiam de um computador para outros em uma rede.

( ) SQL injection: tiram proveito das vulnerabilidades nas aplicações da web mal codificadas para introduzir código de programa malicioso nos sistemas e redes corporativos.

( ) Ransomware: tenta extorquir dinheiro dos usuários; para isso, assume o controle de computadores, bloqueando o acesso a arquivos ou exibindo mensagens pop-up incômodas.

( ) Spoofing: é um tipo de programa espião que monitora as informações transmitidas por uma rede

( ) Sniffer: ocorre quando alguém finge ser um contato ou uma marca em quem você confia para acessar informações pessoais sensíveis. Também pode envolver o redirecionamento de um link para um endereço diferente do desejado, estando o site espúrio “disfarçado” como o destino pretendido.


A sequência está correta em


A

V, F, F, F, V.


B

F, V, F, V, F.


C

V, V, F, V, F.


D

F, F, V, F, V.


E

V, V, V, F, F.

Você provavelmente já recebeu um e-mail solicitando para atualizar seus dados, fornecer suas credenciais de usuário e senha, indicando que você ganhou algum prêmio ou ainda solicitando que clique no link e faça download de um arquivo. Esse tipo de ataque consiste em tentativas de fraude para obter ilegalmente informações pessoais, senhas bancárias, número de cartão de crédito, entre outras. É extremamente importante para a segurança das informações e sistemas que você nunca forneça informações pessoais e sigilosas no e-mail ou clique em links duvidosos.


Assinale a alternativa que corretamente apresenta o nome da técnica utilizada nos ataques descritos no excerto:


A

Spoofing


B

Falsificação de DNS


C

Pishing


D

DDoS


E

Ransonware

Um hacker consegue explorar uma vulnerabilidade de um browser, de um sistema operacional ou de um servidor DNS, com o objetivo de redirecionar usuários para uma página web falsa de um banco, por exemplo, com o intuito de obter informações sensíveis. Esse tipo de ataque é chamado de:


A

IP Spoofing.


B

Malware.


C

DDoS.


D

Engenharia Social.


E

Pharming.

No contexto da Segurança da Informação, analise as seguintes afirmativas em relação aos tipos de ataque:


I. Spoofing é uma ameaça em que o atacante se passa por uma pessoa, empresa, serviço ou site, afirmando que a fonte de informação é legítima e confiável, mas não é.

II. Um ataque de DDoS tem como objetivo tornar os recursos de um sistema indisponíveis para os seus utilizadores, fazendo com que o limite de requisições simultâneas a esses recursos seja atingido.

III. Cavalo de Troia é um malware autônomo, que não precisa de hospedeiro e cuja função principal é se replicar e propagar para outros computadores, explorando partes do sistema operacional não visíveis para os usuários.


Estão CORRETAS as afirmativas:


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

Em 2021, o número de moradias com acesso a internet no Brasil chegou ao patamar de 90,0% de acordo com a pesquisa por Amostras de Domicílios. Isso quer dizer que estamos cada dia mais conectados à rede mundial de computadores. E diante disso, muitos ataques estão acontecendo pelo mundo e no Brasil razão pela qual devemos estar preparados para prevenir um ataque cibernético. Os ataques são denominados de acordo com a técnica empregada, sendo assim, informe a opção que indica corretamente a técnica e o objetivo a ser alcançado.


A

Engenharia Social é um ataque que tem como objetivo ajudar as pessoas de forma a persuadir para ganhar a confiabilidade do usuário e explicar como a internet funciona para, assim, obter informações pessoais do usuário.


B

DoS (Deniel of Service) são ataques de negação de serviço que objetivam interromper um serviço ou um computador conectado a internet usando uma sobrecarga no processamento do PC (Personal Computer) ou no tráfego de dados da infraestrutura de rede.


C

Phishing é um ataque que tem como objetivo apanhar informações por meio de um sistema de ajuda eletrônica, para isso, são criadas páginas web para que sejam enviados e-mails para todos os usuários da rede.


D

IP Spoofing o seu principal objetivo é assumir a identidade de outro computador através do envio de pacotes contendo endereços IPs verdadeiros de origem.

Associe a segunda coluna de acordo com a primeira de tipos de ataques em sistemas computacionais e suas características:


Primeira coluna: Tipos de ataque

1.Ransonware

2.Spoofing

3.Adware


Segunda coluna: Características

(__)É um tipo de malware criado para apresentar anúncios não solicitados na tela dos usuários via navegador web, podendo abrir nova abas, alterar a página inicial ou redirecionar para sites não seguros ou impróprios.

(__)É uma falsificação que afeta a comunicação entre os dispositivos fingindo ser uma fonte confiável.

(__)É um tipo de malware de sequestro de dados, feito por meio de criptografia, que usa como reféns arquivos pessoais da própria vítima e cobra resgate para restabelecer o acesso a esses arquivos.


Assinale a alternativa que apresenta a correta associação entre as colunas:


A

2 - 3 - 1.


B

3 - 2 - 1.


C

3 - 1 - 2.


D

1 - 3 - 2.


E

1 - 2 - 3.

Uma prática de ataque em redes de computadores é o envio de datagramas para um computador usando um endereço IP de origem diferente do real, simulando outra fonte. Tal prática é conhecida como


A

spyware.


B

DoS.


C

sniffing.


D

spoofing.


E

DDoS.

 
 
Gerar simulado