Questões de Concurso sobre Ping of Death

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
20 questões encontradas
Questões por página
20
Mais recentes
 

Um usuário deseja utilizar o comando que usa o ICMP para testar se um host de uma rede de computadores está ativo. Esse comando é o:


A

ping


B

locate


C

mount


D

iwconfig

A inundação por ICMP consiste em enviar para a vítima (geralmente um servidor) grande quantidade de pacotes ICMP com tamanho excessivo, sendo essa técnica considerada uma forma de ataque do tipo:


A

Ping of Life.


B

ICMP Invasion.


C

Denial of Service.


D

Brute Force Attack.


E

Megaupload.

Durante o expediente em um consórcio intermunicipal de saúde, usuários relataram indisponibilidade repentina no sistema de agendamento de consultas. Ao prestar suporte inicial, o Técnico em Informática verificou que o servidor permanecia operacional, sem falhas de hardware aparentes, porém não conseguia responder adequadamente às solicitações legítimas dos usuários. Após análise mais detalhada, .constatou-se que a degradação do serviço estava sendo causada por um volume excessivo de requisições maliciosas provenientes de uma única origem, com o objetivo de sobrecarregar os recursos do sistema e impedir seu funcionamento normal.


Nesse contexto, o incidente descrito acima caracteriza, principalmente, um:


A

Ataque de Phishing


B

Ataque de DoS (Dental of Service).


C

SQL (Structured Query Language) lnjection.


D

Ataque de Spoofing.

No contexto da segurança de sistemas de aprendizado de máquina, assinale a opção que descreve corretamente o funcionamento de ataques de envenenamento e de evasão.


A

O ataque de envenenamento e o ataque de evasão são idênticos e servem para comprometer a confidencialidade do modelo, mas são aplicados em fases diferentes do ciclo de vida.


B

O ataque de envenenamento é uma técnica para evadir a detecção de malware, e o ataque de evasão é uma técnica para roubar credenciais de usuários.


C

O ataque de envenenamento visa roubar dados do modelo, enquanto o ataque de evasão visa a interrupção do serviço.


D

O ataque de envenenamento compromete o modelo durante o treinamento, enquanto o ataque de evasão manipula a entrada para tentar enganar o modelo durante a inferência.


E

O ataque de envenenamento ocorre durante a fase de inferência (teste), enquanto o ataque de evasão ocorre durante a fase de treinamento do modelo

“Detran alerta para golpes por mensagens SMS: Unidades dos departamentos estaduais de Trânsito (Detrans) em todo o Brasil têm chamado a atenção para tentativas de golpe envolvendo mensagens de texto. Essas mensagens direcionam para sites falsos que solicitam dados pessoais, alegando suspensão ou cassação da Carteira Nacional de Habilitação (CNH).”


(Fonte:https://www.opovo.com.br/noticias/brasil/2024/11/19/detran-alerta-para-golpes-por-mensagens-sms.html).


Ataques de engenharia social utilizando esse vetor de ataque são conhecidos como:


A

vishing.


B

whaling.


C

phishing.


D

smishing.

Observe os resultados mostrados após a execução do comando ping no Debian 12:


PING google.com (172.217.30.14) 56(84) bytes of data.

64 bytes from rio01s23-in-f14.1e100.net (172.217.30.14): icmp_seq=1 ttl=56 time=8.17 ms

64 bytes from rio01s23-in-f14.1e100.net (172.217.30.14): icmp_seq=2 ttl=56 time=8.04 ms

64 bytes from rio01s23-in-f14.1e100.net (172.217.30.14): icmp_seq=3 ttl=56 time=8.12 ms


--- google.com ping statistics ---

3 packets transmitted, 3 received, 0% packet loss, time 5ms

rtt min/avg/max/mdev = 8.036/8.106/8.168/0.117 ms


De acordo com essas informações, pode-se afirmar que:


A

todos os pacotes chegaram ao destino.


B

a latência mínima observada é de 8.12 ms.


C

o tempo total de execução do comando foi 0.117 ms.


D

o número máximo de saltos antes do descarte do pacote é 3.


E

o endereço 172.217.30.14 representa a origem dos pacotes ICMP.

Quando servidores de email corporativo estão comprometidos por ataque de spear phishing, é estabelecido um canal persistente que permite ao atacante executar ataques de whaling automatizados sem interação com novas mensagens.


C

Certo


E

Errado

O ping é um dos comandos mais importantes entre as ferramentas de rede utilizadas em sistemas operacionais Windows e Linux, pois é utilizado para testar a conectividade entre dois dispositivos em uma rede, bem como para verificar o tempo de resposta entre eles. Assim, assinale a alternativa que apresenta as opções do comando ping que definem o tamanho dos pacotes a serem enviados, respectivamente, no Windows e no Linux, considerando que há apenas letras minúsculas nas alternativas.


A

–l e –l


B

–l e –s


C

–n e –n


D

–s e –l


E

–s e –s

Os ataques de negação de serviço distribuída (DDoS) configuram-se como uma ameaça relevante à disponibilidade de sistemas e serviços na Internet, tornando sua prevenção e mitigação aspectos essenciais da administração de redes computacionais


Nesse contexto, é correto afirmar que o ataque


A

Ping of Death (PoD) envia uma solicitação de conexão enviando um flag SYN e não concluindo o three-hand shaking, deixando conexões semiabertas até esgotamento da fila.


B

Slowloris envia mensagens ICMP com um endereço falsificado da vítima em broadcast, recebendo uma avalanche de respostas dos receptores.


C

Smurf atua na camada de aplicação enviando massivas requisições HTTP GET e POST, com o objetivo de esgotar os recursos do servidor web.


D

Teardrop, no protocolo IPv4, originalmente explora falhas na remontagem de pacotes IP, enviando fragmentos com campos de deslocamento inconsistentes que se sobrepõem e provocam travamento do host de destino.


E

UDP storm envia fragmentos IP grandes e malformados à vítima usando o comando ping, causando estouro na remontagem de fragmentos IP.

Em um ataque que envolve a amplificação de dados, o atacante gera uma mensagem para um elemento falho na rede e este, por sua vez, gera uma resposta que aumenta o volume de dados direcionados à vítima.


C

Certo


E

Errado

Na fase de contenção do SANS Incident Handler’s Handbook, o primeiro passo é implementar medidas de contenção de curto prazo, como isolar um segmento de rede com estações de trabalho infectadas e redirecionar o tráfego para servidores de failover.


C

Certo


E

Errado

Um hacker deseja atacar uma rede de computadores, formada por maioria de máquinas antigas, com um ataque do tipo ping of death.


Isso significa que ele deseja


A

atacar um dispositivo por meio de uma conexão com outro dispositivo enviando uma mensagem ICMP através da porta 1010.


B

direcionar uma porta específica no computador atacado, para que este recebe chamadas do protocolo ICMP, concentrando esse tipo de chamada.


C

enviar um ping maior do que o tamanho máximo permitido para um pacote para uma máquina de destino, fazendo com que a máquina congele ou falhe.


D

enviar um conjunto de pacotes ICMPs com endereços IPs de origem falsificados ou incorretos, para inundar o computador atacado com pacotes ICMP indesejados.


E

conectar as portas do principal switch da rede, concentrando todas as chamadas ICMP neste equipamento e desviando todas as chamadas válidas do computador atacado.

Considere que o e-mail de uma certa pessoa é certa_pessoa@dominio.com, e seu servidor roda o protocolo SMTP. Se essa pessoa emitir, no “prompt de comando” do Windows, o comando “ping SMTP.dominio.com”, pode-se afirmar que


A

o servidor SMTP será temporariamente suspenso.


B

todos os e-mails já lidos e que estão na caixa-postal serão deletados.


C

o Microsoft Outlook será executado.


D

o servidor SMTP passará a armazenar os e-mails no diretório “c:\Windows\SMTP” local.


E

serão exibidas informações sobre a conexão cliente/servidor SMTP.

Ao investigar um problema na rede, um especialista utilizou um utilitário que emprega o método de enviar uma sequência de pacotes para o destino, primeiro com um TTL de 1, depois um TTL de 2, 3 e assim por diante. Os contadores nesses pacotes alcançarão zero em roteadores sucessivos ao longo do caminho. Cada um desses roteadores enviará fielmente uma mensagem TIME EXCEEDED de volta ao host.

É correto afirmar que o especialista utilizou:


A

ping;


B

nslookup;


C

traceroute;


D

source quench;


E

timestamp request.

O Ataque “Ping da morte" é um ataque de negação de serviço (DoS) em que o invasor visa interromper uma máquina alvo enviando um pacote maior que o tamanho máximo permitido, fazendo com que a máquina visada trave ou falhe. De forma a evitar esse ataque, o Departamento de Segurança do Tribunal de Contas do Estado de São Paulo (TCE SP) resolveu bloquear as requisições de PING, impedindo que outro computador utilize esse comando para obter informações sobre o servidor.


Para isso, efetuará o bloqueio com o Iptables.


Sabendo-se que a interface do servidor é eth0, o comando de aplicação da regra de bloqueio no IPTABLES é:


A

$ iptables -A INPUT -p icmp -i eth0 -j DROP;


B

$ iptables -A OUTPUT -p snmp -i eth0 -j DROP;


C

# iptables -A INPUT -p icmp -i eth0 -j DROP;


D

# iptables -A OUTPUT -p icmp -i eth0 -j DROP;


E

# iptables -A INPUT -p snmp -i eth0 -j DROP.

Analise as afirmativas abaixo no contexto da segurança da informação e cyber segurança, sobre o ping of death ou pingo da morte.


1. É um tipo de ataque DoS.

2. Trabalha sobre ICMP.

3. Sua prevenção requer um antivírus atualizado.


Assinale a alternativa que indica todas as afirmativas corretas.


A

É correta somente a afirmação 2.


B

São corretas somente as afirmações 1 e 2.


C

São corretas somente as afirmações 1 e 3.


D

São corretas somente as afirmações 2 e 3.


E

São corretas as afirmações 1, 2 e 3.

Um dos utilitários que utilizam o eco de ICMP (Echo Request e Echo Reply) para realizar suas funções é o:


A

ipconfig.


B

nslookup.


C

ping.


D

ifconfig.


E

cmd.

Em segurança de redes, a quem pode ser atribuído a ação de ataque a seguir?


“Envia inicialmente um pequeno lote de pacotes UDP para o destino com o valor de tempo de vida (TTL) definido com um, depois outro lote com TTL definido como dois, a seguir um lote com TTL de três, e assim por diante.” (TANENBAUM, 2021)


A

Sniffing


B

Spoofing


C

Phishing


D

Traceroute.

Em redes de computadores, __________ é a técnica de se passar por outro IP para realizar um ataque.


Assinale a alternativa que completa, CORRETAMENTE, a lacuna do texto:


A

Cavalo de Troia


B

DDoS


C

Negação de Serviço


D

Sniffing


E

Spoofing

 
 
Gerar simulado