Questões de Concurso sobre NMAP

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
21 questões encontradas
Questões por página
20
Mais recentes
 

O port scanning é uma técnica utilizada para explorar vulnerabilidades em serviços de rede, visando à execução de código malicioso no alvo.


C

Certo


E

Errado

Falhas na configuração de dispositivos como roteadores e firewalls podem comprometer a segurança. São exemplos de configurações inadequadas, EXCETO:


A

Regras de firewall excessivamente permissivas.


B

Interfaces administrativas acessíveis remotamente sem autenticação adequada.


C

Aquisição de equipamentos sem o registro em órgãos oficiais, para evitar custos elevados.


D

Realização de auditorias regulares e adoção de boas práticas de segurança.


E

Evitar a aplicação de patches de segurança para não desestabilizar os sistemas e aplicativos.

O Nmap (Network Mapper) é um software de código aberto para descoberta de redes e auditoria de segurança. O principal objetivo do comando `nmap -sV` é


A

determinar a versão exata do software e do serviço em portas abertas.


B

detectar o sistema operacional e a arquitetura do alvo.


C

executar scripts de auditoria para encontrar vulnerabilidades conhecidas.


D

executar uma varredura abrangente de portas, serviços e sistemas operacionais em uma única ação.


E

testar a resiliência de um serviço a ataques Denial of Service (DoS).

Analise as afirmativas a seguir sobre a técnica de port Scanning:


I - O port scanning é uma técnica utilizada em testes de segurança e por atacantes para identificar portas abertas e vulnerabilidades em um sistema.

II - Ao executar o port scan em um sistema e encontrando vulnerabilidade em algum serviço aberto é possível bloquear conexões na(s) porta(s) deste serviço.

III - Através de ferramentas de port scan é possível realizar uma autenticação em múltiplos serviços de rede para verificar se as credenciais são válidas.


Qual(is) afirmativa(s) está(ão) correta(s)?


A

Somente as afirmativas I e II.


B

Somente a afirmativa I.


C

Somente as afirmativas I e III.


D

Somente as afirmativas II e III.


E

Todas as afirmativas estão corretas.

O nmap é uma ferramenta gratuita e de código aberto que pode ser utilizada na avaliação e melhoria dos controles de segurança de infraestrutura de redes nas organizações. Qual dos itens a seguir pode ser utilizado para realizar a varredura (scan) em um intervalo de portas de um servidor, combinando técnicas de evasão de firewall?


A

nmap -A -np --packet-trace endereço_do_alvo


B

nmap -sF -p U:0-65535 --open endereço_do_alvo


C

nmap -P intervalo_de_portas -g 67 -D RND endereço_do_alvo


D

nmap -p intervalo_de_portas -g 67 -D RND:10 endereço_do_alvo

Para ajudar na detecção de ataque de maneira mais rápida, é essencial que as organizações invistam em ferramentas de Detecção e Resposta a Incidentes (EDR). São ferramentas EDR, EXCETO:


A

Wazuh.


B

TheHive.


C

Security Onion.


D

OSSEC.


E

Nmap.

Existem vários analisadores de protocolos disponíveis no mercado, cada um com suas próprias características e recursos. Ao escolher um, é importante considerar fatores como compatibilidade, recursos, facilidade de uso e custo. Um comando comumente usado em sistemas baseados em Unix e Linux, é o:


A

Resolv.


B

Nmap.


C

Wireshark.


D

Ettercap.


E

Tcpdump.

Como forma de aumentar a segurança em sua rede local, o Tribunal Regional Federal da 1ª Região (TRF1) implementou um modelo de mapeamento de ataques baseado no framework MITRE ATT&CK. Esse modelo é dividido em alguns passos, que vão desde o entendimento do ataque até a comparação de resultados de análise. Dentro desse modelo, o pessoal de segurança do TRF1 está fazendo uma pesquisa no site attack.mitre.org na expectativa de que esse modelo já tenha sido mapeado.

A equipe de segurança encontra-se na etapa de:


A

entender o ataque;


B

encontrar o comportamento;


C

pesquisa do comportamento;


D

tradução do comportamento em uma tática;


E

determinar qual técnica se aplica a um comportamento.

Considerando a necessidade da EPE em proteger suas redes sem fio contra acessos não autorizados e garantir a integridade das comunicações, ela irá revisar e implementar as melhores práticas de segurança.


Para assegurar a segurança das redes sem fio, a EPE deve implementar


A

EAP para autenticação, sem nenhuma forma de criptografia adicional.


B

WPA2 com algoritmo AES, para fornecer criptografia e proteção contra acessos não autorizados.


C

MCHAP-V2, para criptografar todos os dados em trânsito.


D

Sistema de Criptografia WEP, sem necessidade de autenticação adicional.


E

Sistema Aberto, sem segurança para facilitar o acesso.

Um evento de port scanning do tipo XMAS é caracterizado pelo envio de um SYN por um remetente e pelo aguardo de uma resposta SYN-ACK pelo alvo; se recebida, a resposta será ignorada e o remetente saberá que a porta testada está aberta, sem que haja quaisquer vestígios da interação.


C

Certo


E

Errado

Um aplicativo útil, do sistema operacional Linux, para análise em redes de computadores que mostra a sequência de roteadores pelos quais um pacote enviado passou é denominado:


A

traceroute


B

tcpdump


C

ethtool


D

route

A varredura de porta de comunicação visa fazer uma avaliação em massa do alvo e a identificação de serviços buscando os corredores de entrada mais poderosos. A técnica de varredura de porta TCP explora o 3-way handshake do TCP para determinar se uma porta de comunicação da vítima está aberta ou fechada. Dentre os exemplos de uso dessa técnica, há um que protege o endereço IP do atacante, pois faz uso de um zumbi para fazer a varredura de porta TCP da vítima.

Essa técnica de varredura furtiva de porta TCP é conhecida como varredura TCP


A

FIN


B

ACK


C

IDLE


D

NULL


E

XMAS

O reconhecimento é uma tática adversária que consiste em coletar informação do sistema-alvo de forma ativa ou passiva para auxiliar nas demais fases de um ataque. Uma ferramenta simples e poderosa pode auxiliar as atividades de avaliação de um red team ou de um teste de penetração, realizando investigação e inteligência com fontes abertas (OSINT – Open Source Intelligence) para ajudar na coleta de informações de um domínio, como nomes, e-mails, IP, subdomínios e URL, usando recursos públicos.


Essa ferramenta é a


A

ghidra


B

hashcat


C

steghide


D

setoolkit


E

theHarvester

O port scanning pode ser utilizado tanto por administradores de rede quanto por hackers para identificar vulnerabilidades em sistemas de rede de computadores.


C

Certo


E

Errado

O nmap (“Network Mapper”) é uma ferramenta de código aberto para exploração de rede e auditoria de segurança. A sintaxe do comando que deve ser dado para verificarmos somente as portas well know ports / portas bem conhecidas e reservadas às aplicações de Web em geral, se encontra em:


A

nmap -p 1024-65.536


B

nmap -p 0-16.384


C

nmap -p 1024-8192


D

nmap -p 0-1023

O status de porta denominado filtered, reconhecido pela ferramenta nmap, significa que


A

uma aplicação está ativamente aceitando conexões TCP ou datagramas UDP na porta escaneada.


B

a porta escaneada está acessível, mas nenhuma aplicação está ativa recebendo conexões TCP ou datagramas UDP por meio dela.


C

não foi possível determinar se a porta escaneada está aberta porque os pacotes de escaneamento foram impedidos de chegar até ela, provavelmente por um firewall.


D

a porta escaneada aceita receber apenas datagramas encriptados, descartando (filtrando) todos os outros.


E

uma aplicação está ativamente aceitando conexões TCP, mas não datagramas UDP, na porta escaneada.

A respeito da ferramenta Network Mapper (Nmap), analise as afirmativas.


I- Utiliza protocolo MIB para realizar testes de desempenho.

II- É usado para explorar redes e em auditorias de segurança.

III- Atua na camada física do modelo de referência OSI.


Está correto o que se afirma em


A

I e II, apenas.


B

I e III, apenas.


C

II, apenas.


D

I, II e III.

 
 
Gerar simulado