

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O IP spoofing consiste na alteração do endereço IP de origem para mascarar a identidade do atacante.
Certo
Errado
Durante uma análise de incidentes, o time de resposta a segurança identificou que um atacante externo estava falsificando o endereço IP de origem dos pacotes enviados à rede da organização, fazendo com que o tráfego malicioso aparentasse ser originado por um servidor interno confiável e, assim, contornasse as regras do firewall. Nesse caso, assinale a alternativa que identifica CORRETAMENTE o tipo de ataque descrito.
Sniffing, que consiste na captura e monitoramento passivo dos pacotes que trafegam na rede com o objetivo de interceptar informações, incluindo endereços IP e dados transmitidos, sem interferir no tráfego.
Man-in-the-Middle, que consiste na interceptação ativa da comunicação entre dois hosts, permitindo ao atacante visualizar e manipular os endereços IP de origem e destino dos pacotes para ler, modificar ou injetar dados no fluxo sem o conhecimento das partes.
Defacement, que consiste na alteração não autorizada do conteúdo de páginas ou aplicações web após o atacante identificar o endereço IP do servidor-alvo, geralmente com fins de protesto ou demonstração de comprometimento do servidor.
Spoofing, que consiste na falsificação do endereço IP de origem dos pacotes para que o tráfego aparente ser proveniente de um host legítimo ou confiável da rede.
Força bruta, que consiste em tentativas automáticas e sistemáticas direcionadas a um endereço IP específico para descobrir credenciais por meio de teste exaustivo de combinações de usuário e senha.
É uma técnica utilizada em redes de computadores, em que o ataque realizado pelo criminoso virtual se disfarça ou finge ser outra entidade para enganar sistemas ou usuários, com a finalidade de obter acesso não autorizado, roubar informações ou causar danos ao alvo dos ataques:
Flood.
Ransomware.
Spoofing.
DDoS.
A imitação da voz e do rosto de executivos, líderes de equipe ou até mesmo clientes para solicitar transferências bancárias, acessar sistemas ou transmitir ordens falsas é o exemplo de uma ameaça à segurança da informação que tem crescido cada vez mais.
Trata-se da seguinte técnica:
layering
deepfake
botnet
spoofing
adware
Em segurança da informação e proteção de dados, é um ataque conhecido por falsificar ou disfarçar a identidade de um dispositivo, usuário ou endereço de protocolo:
spoofing.
flood.
DDoS.
pharming.
phishing.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um ataque bem-sucedido de disfarce pode fazer com que uma entidade não autorizada ganhe acesso a um sistema ou desempenhe uma ação maliciosa por posar ilegitimamente como uma entidade autorizada. Uma das técnicas de disfarce falsifica o endereço IP (Internet Protocol) de envio de uma transmissão para obter entrada ilegal em um sistema seguro.
Essa técnica é conhecida como IP
exploiting
flooding
misleading
screening
spoofing
No contexto da segurança da informação, spoofing é uma prática cibernética, usada por hackers, que consiste em
falsificar informações ou identidades, geralmente com intenções fraudulentas, enganosas ou maliciosas.
penetrar um computador explorando portas de expansão de alta velocidade que permitem acesso direto à memória.
sequestrar dados digitais usando criptografia e posteriormente cobrar um resgate para restabelecer o acesso a esses ativos.
infectar o computador da vítima com código malicioso para poder controlá-lo remotamente.
interceptar dados capturando o tráfego de rede e ler conteúdo dos pacotes que não estão criptografados.
A técnica de spoofing é muito empregada em testes de penetração e ataques cibernéticos. Ao usar spoofing pode-se escolher entre diversas possibilidades.
Por exemplo, a aplicação apenas da técnica de IP spoofing permite
criar um malware capaz de permitir acesso remoto à um dispositivo infectado.
comprometer uma conta ignorando o processo de autenticação.
redirecionar o tráfego para um domínio distinto.
substituir uma interface de rede por outra controlada pelo atacante.
falsificar o cabeçalho de datagramas para ocultar seu remetente.
Dentro do contexto dos ataques a redes de computadores, é importante reconhecer a diversidade de abordagens, cada uma apresentando características e métodos únicos de execução. Em um dos tipos de ataque mais notáveis, o atacante falsifica ou manipula informações de identificação para ocultar sua identidade ou para que a comunicação pareça confiável. Essa estratégia pode incluir a falsificação de endereços IP (Internet Protocol), MAC (Media Access Control), e-mails ou outras formas de identificação, com o intuito de ludibriar os sistemas de segurança e obter acesso não autorizado. Trata-se de:
Spoofing.
Flooding.
Man-in-the-Middle.
Ransomware.
Trojan.
Em um ambiente computacional, a segurança da informação e o gerenciamento de riscos são fatores essenciais para a proteção e segurança dos dados sigilosos produzidos nas operações diárias. O spoofing é um tipo de ataque no qual o criminoso virtual se disfarça de usuário ou dispositivo confiável para convencer o usuário a realizar uma ação prejudicial ou algo que gere benefício ao criminoso. Sobre esse tipo de ataque, analise as afirmativas a seguir.
I. No spoofing de ARP, os invasores falsificam números de telefone para que as ligações pareçam vir de um código de área local ou se pareçam de uma organização confiável.
II. No spoofing de e-mail, os invasores alteram endereços, arquivos de assinatura, logotipos e outros elementos visuais de um e-mail para ocultar a origem ou o propósito verdadeiro.
III. No spoofing de IP, o invasor tenta obter acesso não autorizado a um sistema enviando mensagens de um endereço IP falso para parecer que a mensagem foi originada de uma fonte confiável.
Está correto o que se afirma em
I, II e III.
I e II, apenas.
I e III, apenas.
II e III, apenas.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Em relação à segurança da informação, assinalar a alternativa que descreve a prática em que um sistema de computador emite comandos para outro, fingindo ser um terceiro, com o objetivo de mascarar sua verdadeira identidade:
Defacement.
Spoofing.
Brute Force.
Distributed Denial of Service (DDoS).
Entre as possíveis consequências de um ataque DNS spoofing estão o roubo de dados pessoais e financeiros e a infecção dos sistemas da vítima por malware.
Certo
Errado
A segurança e precaução contra ameaças, isto é, malwares, spywares e outros softwares maliciosos nos sistemas, é um tema cada vez mais abordado atualmente. O DNS spoofing, uma medida de invasão, constitui:
uma técnica de hacking que utiliza de realocação de endereços IP de provedoras.
um software que coleta secretamente o endereço IP.
a manipulação de um servidor DNS para instalar um endereço IP falso.
uma brecha no servidor DNS, permitindo a exploração dos endereços expostos.
uma falha de endereçamento no sistema operacional que permite a execução de um código malicioso.
Considere responsável pela segurança da informação do Ministério Público da Bahia. O termo “segurança” abarca as políticas, os procedimentos e as medidas técnicas empregadas para impedir acesso não autorizado, alteração, roubo ou danos físicos a sistemas de informação. Sabemos que as vulnerabilidades estão presentes a cada acesso, aplicação ou troca de informações. A figura a ilustra as ameaças mais comuns contra sistemas de informação contemporâneos:

Vulnerabilidades e desafios de segurança contemporâneos.
(Laudon, 2023, p. 295.)
Considerando tais ameaças, marque V para as afirmativas verdadeiras e F para as falsas.
( ) Worms: são programas de computador independentes que se copiam de um computador para outros em uma rede.
( ) SQL injection: tiram proveito das vulnerabilidades nas aplicações da web mal codificadas para introduzir código de programa malicioso nos sistemas e redes corporativos.
( ) Ransomware: tenta extorquir dinheiro dos usuários; para isso, assume o controle de computadores, bloqueando o acesso a arquivos ou exibindo mensagens pop-up incômodas.
( ) Spoofing: é um tipo de programa espião que monitora as informações transmitidas por uma rede
( ) Sniffer: ocorre quando alguém finge ser um contato ou uma marca em quem você confia para acessar informações pessoais sensíveis. Também pode envolver o redirecionamento de um link para um endereço diferente do desejado, estando o site espúrio “disfarçado” como o destino pretendido.
A sequência está correta em
V, F, F, F, V.
F, V, F, V, F.
V, V, F, V, F.
F, F, V, F, V.
V, V, V, F, F.
Você provavelmente já recebeu um e-mail solicitando para atualizar seus dados, fornecer suas credenciais de usuário e senha, indicando que você ganhou algum prêmio ou ainda solicitando que clique no link e faça download de um arquivo. Esse tipo de ataque consiste em tentativas de fraude para obter ilegalmente informações pessoais, senhas bancárias, número de cartão de crédito, entre outras. É extremamente importante para a segurança das informações e sistemas que você nunca forneça informações pessoais e sigilosas no e-mail ou clique em links duvidosos.
Assinale a alternativa que corretamente apresenta o nome da técnica utilizada nos ataques descritos no excerto:
Spoofing
Falsificação de DNS
Pishing
DDoS
Ransonware


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um hacker consegue explorar uma vulnerabilidade de um browser, de um sistema operacional ou de um servidor DNS, com o objetivo de redirecionar usuários para uma página web falsa de um banco, por exemplo, com o intuito de obter informações sensíveis. Esse tipo de ataque é chamado de:
IP Spoofing.
Malware.
DDoS.
Engenharia Social.
Pharming.
No contexto da Segurança da Informação, analise as seguintes afirmativas em relação aos tipos de ataque:
I. Spoofing é uma ameaça em que o atacante se passa por uma pessoa, empresa, serviço ou site, afirmando que a fonte de informação é legítima e confiável, mas não é.
II. Um ataque de DDoS tem como objetivo tornar os recursos de um sistema indisponíveis para os seus utilizadores, fazendo com que o limite de requisições simultâneas a esses recursos seja atingido.
III. Cavalo de Troia é um malware autônomo, que não precisa de hospedeiro e cuja função principal é se replicar e propagar para outros computadores, explorando partes do sistema operacional não visíveis para os usuários.
Estão CORRETAS as afirmativas:
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
Em 2021, o número de moradias com acesso a internet no Brasil chegou ao patamar de 90,0% de acordo com a pesquisa por Amostras de Domicílios. Isso quer dizer que estamos cada dia mais conectados à rede mundial de computadores. E diante disso, muitos ataques estão acontecendo pelo mundo e no Brasil razão pela qual devemos estar preparados para prevenir um ataque cibernético. Os ataques são denominados de acordo com a técnica empregada, sendo assim, informe a opção que indica corretamente a técnica e o objetivo a ser alcançado.
Engenharia Social é um ataque que tem como objetivo ajudar as pessoas de forma a persuadir para ganhar a confiabilidade do usuário e explicar como a internet funciona para, assim, obter informações pessoais do usuário.
DoS (Deniel of Service) são ataques de negação de serviço que objetivam interromper um serviço ou um computador conectado a internet usando uma sobrecarga no processamento do PC (Personal Computer) ou no tráfego de dados da infraestrutura de rede.
Phishing é um ataque que tem como objetivo apanhar informações por meio de um sistema de ajuda eletrônica, para isso, são criadas páginas web para que sejam enviados e-mails para todos os usuários da rede.
IP Spoofing o seu principal objetivo é assumir a identidade de outro computador através do envio de pacotes contendo endereços IPs verdadeiros de origem.
Associe a segunda coluna de acordo com a primeira de tipos de ataques em sistemas computacionais e suas características:
Primeira coluna: Tipos de ataque
1.Ransonware
2.Spoofing
3.Adware
Segunda coluna: Características
(__)É um tipo de malware criado para apresentar anúncios não solicitados na tela dos usuários via navegador web, podendo abrir nova abas, alterar a página inicial ou redirecionar para sites não seguros ou impróprios.
(__)É uma falsificação que afeta a comunicação entre os dispositivos fingindo ser uma fonte confiável.
(__)É um tipo de malware de sequestro de dados, feito por meio de criptografia, que usa como reféns arquivos pessoais da própria vítima e cobra resgate para restabelecer o acesso a esses arquivos.
Assinale a alternativa que apresenta a correta associação entre as colunas:
2 - 3 - 1.
3 - 2 - 1.
3 - 1 - 2.
1 - 3 - 2.
1 - 2 - 3.
Uma prática de ataque em redes de computadores é o envio de datagramas para um computador usando um endereço IP de origem diferente do real, simulando outra fonte. Tal prática é conhecida como
spyware.
DoS.
sniffing.
spoofing.
DDoS.