

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O port scanning é uma técnica utilizada para explorar vulnerabilidades em serviços de rede, visando à execução de código malicioso no alvo.
Certo
Errado
Falhas na configuração de dispositivos como roteadores e firewalls podem comprometer a segurança. São exemplos de configurações inadequadas, EXCETO:
Regras de firewall excessivamente permissivas.
Interfaces administrativas acessíveis remotamente sem autenticação adequada.
Aquisição de equipamentos sem o registro em órgãos oficiais, para evitar custos elevados.
Realização de auditorias regulares e adoção de boas práticas de segurança.
Evitar a aplicação de patches de segurança para não desestabilizar os sistemas e aplicativos.
O Nmap (Network Mapper) é um software de código aberto para descoberta de redes e auditoria de segurança. O principal objetivo do comando `nmap -sV` é
determinar a versão exata do software e do serviço em portas abertas.
detectar o sistema operacional e a arquitetura do alvo.
executar scripts de auditoria para encontrar vulnerabilidades conhecidas.
executar uma varredura abrangente de portas, serviços e sistemas operacionais em uma única ação.
testar a resiliência de um serviço a ataques Denial of Service (DoS).
A varredura de porta TCP com a técnica de SYN scan não abre uma conexão TCP completa.
Certo
Errado
Analise as afirmativas a seguir sobre a técnica de port Scanning:
I - O port scanning é uma técnica utilizada em testes de segurança e por atacantes para identificar portas abertas e vulnerabilidades em um sistema.
II - Ao executar o port scan em um sistema e encontrando vulnerabilidade em algum serviço aberto é possível bloquear conexões na(s) porta(s) deste serviço.
III - Através de ferramentas de port scan é possível realizar uma autenticação em múltiplos serviços de rede para verificar se as credenciais são válidas.
Qual(is) afirmativa(s) está(ão) correta(s)?
Somente as afirmativas I e II.
Somente a afirmativa I.
Somente as afirmativas I e III.
Somente as afirmativas II e III.
Todas as afirmativas estão corretas.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
O nmap é uma ferramenta gratuita e de código aberto que pode ser utilizada na avaliação e melhoria dos controles de segurança de infraestrutura de redes nas organizações. Qual dos itens a seguir pode ser utilizado para realizar a varredura (scan) em um intervalo de portas de um servidor, combinando técnicas de evasão de firewall?
nmap -A -np --packet-trace endereço_do_alvo
nmap -sF -p U:0-65535 --open endereço_do_alvo
nmap -P intervalo_de_portas -g 67 -D RND endereço_do_alvo
nmap -p intervalo_de_portas -g 67 -D RND:10 endereço_do_alvo
Para ajudar na detecção de ataque de maneira mais rápida, é essencial que as organizações invistam em ferramentas de Detecção e Resposta a Incidentes (EDR). São ferramentas EDR, EXCETO:
Wazuh.
TheHive.
Security Onion.
OSSEC.
Nmap.
Existem vários analisadores de protocolos disponíveis no mercado, cada um com suas próprias características e recursos. Ao escolher um, é importante considerar fatores como compatibilidade, recursos, facilidade de uso e custo. Um comando comumente usado em sistemas baseados em Unix e Linux, é o:
Resolv.
Nmap.
Wireshark.
Ettercap.
Tcpdump.
Como forma de aumentar a segurança em sua rede local, o Tribunal Regional Federal da 1ª Região (TRF1) implementou um modelo de mapeamento de ataques baseado no framework MITRE ATT&CK. Esse modelo é dividido em alguns passos, que vão desde o entendimento do ataque até a comparação de resultados de análise. Dentro desse modelo, o pessoal de segurança do TRF1 está fazendo uma pesquisa no site attack.mitre.org na expectativa de que esse modelo já tenha sido mapeado.
A equipe de segurança encontra-se na etapa de:
entender o ataque;
encontrar o comportamento;
pesquisa do comportamento;
tradução do comportamento em uma tática;
determinar qual técnica se aplica a um comportamento.
Considerando a necessidade da EPE em proteger suas redes sem fio contra acessos não autorizados e garantir a integridade das comunicações, ela irá revisar e implementar as melhores práticas de segurança.
Para assegurar a segurança das redes sem fio, a EPE deve implementar
EAP para autenticação, sem nenhuma forma de criptografia adicional.
WPA2 com algoritmo AES, para fornecer criptografia e proteção contra acessos não autorizados.
MCHAP-V2, para criptografar todos os dados em trânsito.
Sistema de Criptografia WEP, sem necessidade de autenticação adicional.
Sistema Aberto, sem segurança para facilitar o acesso.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Um evento de port scanning do tipo XMAS é caracterizado pelo envio de um SYN por um remetente e pelo aguardo de uma resposta SYN-ACK pelo alvo; se recebida, a resposta será ignorada e o remetente saberá que a porta testada está aberta, sem que haja quaisquer vestígios da interação.
Certo
Errado
Um aplicativo útil, do sistema operacional Linux, para análise em redes de computadores que mostra a sequência de roteadores pelos quais um pacote enviado passou é denominado:
traceroute
tcpdump
ethtool
route
A varredura de porta de comunicação visa fazer uma avaliação em massa do alvo e a identificação de serviços buscando os corredores de entrada mais poderosos. A técnica de varredura de porta TCP explora o 3-way handshake do TCP para determinar se uma porta de comunicação da vítima está aberta ou fechada. Dentre os exemplos de uso dessa técnica, há um que protege o endereço IP do atacante, pois faz uso de um zumbi para fazer a varredura de porta TCP da vítima.
Essa técnica de varredura furtiva de porta TCP é conhecida como varredura TCP
FIN
ACK
IDLE
NULL
XMAS
O reconhecimento é uma tática adversária que consiste em coletar informação do sistema-alvo de forma ativa ou passiva para auxiliar nas demais fases de um ataque. Uma ferramenta simples e poderosa pode auxiliar as atividades de avaliação de um red team ou de um teste de penetração, realizando investigação e inteligência com fontes abertas (OSINT – Open Source Intelligence) para ajudar na coleta de informações de um domínio, como nomes, e-mails, IP, subdomínios e URL, usando recursos públicos.
Essa ferramenta é a
ghidra
hashcat
steghide
setoolkit
theHarvester
O port scanning é usado, com o processo de hardening, para garantir que as portas estejam corretamente configuradas e seguras.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
O port scanning pode ser utilizado tanto por administradores de rede quanto por hackers para identificar vulnerabilidades em sistemas de rede de computadores.
Certo
Errado
O nmap (“Network Mapper”) é uma ferramenta de código aberto para exploração de rede e auditoria de segurança. A sintaxe do comando que deve ser dado para verificarmos somente as portas well know ports / portas bem conhecidas e reservadas às aplicações de Web em geral, se encontra em:
nmap -p 1024-65.536
nmap -p 0-16.384
nmap -p 1024-8192
nmap -p 0-1023
No sistema operacional Windows, a ferramenta nmap não suporta varredura ARP.
Certo
Errado
O status de porta denominado filtered, reconhecido pela ferramenta nmap, significa que
uma aplicação está ativamente aceitando conexões TCP ou datagramas UDP na porta escaneada.
a porta escaneada está acessível, mas nenhuma aplicação está ativa recebendo conexões TCP ou datagramas UDP por meio dela.
não foi possível determinar se a porta escaneada está aberta porque os pacotes de escaneamento foram impedidos de chegar até ela, provavelmente por um firewall.
a porta escaneada aceita receber apenas datagramas encriptados, descartando (filtrando) todos os outros.
uma aplicação está ativamente aceitando conexões TCP, mas não datagramas UDP, na porta escaneada.
A respeito da ferramenta Network Mapper (Nmap), analise as afirmativas.
I- Utiliza protocolo MIB para realizar testes de desempenho.
II- É usado para explorar redes e em auditorias de segurança.
III- Atua na camada física do modelo de referência OSI.
Está correto o que se afirma em
I e II, apenas.
I e III, apenas.
II, apenas.
I, II e III.