

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No MITRE ATT&CK, as técnicas associadas à fase de exfiltração são classificadas como táticas do domínio Enterprise que representam objetivos estratégicos e substituem a necessidade de técnicas específicas na matriz.
Certo
Errado
Um ponto de acesso não autorizado é aquele que foi instalado na rede sem autorização, seja com intenção maliciosa ou não. Assinale o item correto quanto ao ataque do tipo evil twin.
Evil twins violam o perímetro lógico organizacional.
Um evil twin é utilizado para derrubar o sinal de pontos de acesso legítimos.
Um evil twin consiste em um ponto de acesso não autorizado passando por um legítimo.
Através da inspeção do tráfego de pacotes na rede, é possível detectar a presença de um evil twin.
Em segurança de redes sem fio, temos diversos tipos de ataque que podem ser realizados das mais diversas formas. Em especial, há um ataque em que, nesta vulnerabilidade, o invasor identifica o nome da rede e se faz passar por ela, fazendo com que as pessoas se conectem àquele ponto de acesso malicioso e assim, a rede seja invadida. Estamos, neste caso, relatando qual tipo de ataque?
Access Point Spoofing.
WLAN Scanner.
MAC Spoofing.
ARP Poisoning.
Denial of Service (DoS).
Ao criar uma reunião online com alguns colaboradores na plataforma Google Meet, um usuário percebe que seu microfone e câmera não estão funcionando. Ele, então, verifica ícones de alerta na barra de ferramentas da plataforma, conforme ilustrado na imagem a seguir:
![]()
Diante do exposto, assinale a alternativa que traz uma possível causa para os problemas do microfone e da câmera no Google Meet.
O Google Meet não possui as permissões para acessar o microfone e a câmera do computador, sendo necessária a intervenção do usuário.
O Google Meet não está utilizando o microfone e a câmera padrão do computador, alertando o usuário dessa diferença de configuração.
O Google Meet não permite ao usuário utilizar o microfone e a câmera do computador, uma vez que outro participante está em modo de apresentação.
O Google Meet não permite utilizar o microfone e a câmera do computador, pois identificou falhas que podem comprometer a privacidade do usuário.
Um Tribunal implementou uma rede sem fio corporativa para facilitar a conexão de dispositivos móveis e estações de trabalho dos funcionários. Após a configuração inicial, o setor de TI notou uma grande quantidade de tráfego desconhecido, perda de conectividade e tentativas de acesso não autorizado. Uma análise de segurança indicou que o problema estava relacionado a um ataque direcionado à rede sem fio. O ataque mais provável que foi utilizado é o de
força bruta WPA2, que pode ser mitigado utilizando autenticação 802.1ax baseada em EAP-TLS.
desautenticação (Deauth Attack), que pode ser mitigado utilizando 802.11w (proteção de gerenciamento de quadros).
Men-in-The-Middie (MIM), que pode ser mitigado utilizando WANs isoladas para segmentos
sniffing passivo, que pode ser mitigado utilizando ocultação do Service Set Identifier (SSID).
negação de serviço (DoS) via flooding de pacotes, que pode ser mitigado utilizando implementação de filtros no firewall.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A prática de acessar ou invadir dispositivos informáticos alheios sem autorização, mesmo que não haja dano, configura crime tipificado no Código Penal Brasileiro.
Certo
Errado
Um adversário pode tentar se posicionar entre dois ou mais dispositivos usando técnicas de Man-In-The-Middle (MITM) para monitorar ou modificar o tráfego.
Dentre essas técnicas, há uma que é conhecida como Evil Twin, na qual o adversário
falsifica o tráfego do Dynamic Host Configuration Protocol (DHCP) para agir como um servidor DHCP malicioso na rede da vítima.
implanta um ponto de acesso malicioso e desonesto para imitar o Service Set Identifier (SSID) e o Basic Service Set Identifier (BSSID) de um ponto de acesso legítimo da organização.
responde ao tráfego de rede Link-Local Multicast Name Resolution (LLMNR) e NetBIOS Name Service (NBT-NS) para falsificar uma fonte autoritativa de resolução de nomes.
insere informações falsas na cache de um servidor do Domain Name System (DNS) para falsificar endereços do Internet Protocol (IP) de outros clientes e servidores.
insere informações falsas na cache do Address Resolution Protocol (ARP) da vítima para falsificar os endereços de Media Access Control (MAC) de outros dispositivos.
Um Tribunal realiza periodicamente testes de intrusão para verificar vulnerabilidades em sua infraestrutura de rede interna e sem fio. Durante um teste, os analistas identificaram que um atacante poderia interceptar e modificar o tráfego de comunicação entre dois dispositivos. Com base no cenário descrito, a técnica de ataque que foi identificada é
DNS Spoofing, que pode ser mitigada utilizando autenticação RADIUS.
Rogue Access Point, que pode ser mitigada utilizando 802.1X com EAP-TLS.
e replay, que pode ser mitigada utilizando implementação de chaves simétricas estáticas.
e tunneling ICMP, que pode ser mitigada utilizando bloqueio de portas 80 e 443.
ARP Spoofing, que pode ser mitigada utilizando implementação de inspeção dinâmica de ARP (DAI).
Ping sweeping é definida como uma técnica meramente defensiva implementada para a identificação de dispositivos não autorizados em redes wireless, como hosts ativos, sem deixar rastros nos logs de firewall.
Certo
Errado
Analise a afirmação a seguir:
“O ______ é a forma de tentar invadir um sistema e se aproveitar desse acesso não autorizado, seja pelo roubo de informações, pela manipulação das informações ali constantes ou, ainda, pela retirada do ar do próprio sistema.”(AGRA et al., 2019, p.45).
Assinale a alternativa que preencha corretamente a lacuna.
Compliance Audit
Escaneamento de Vunerabilidade
Sniffer
Pentest


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
A quebra de autenticação é uma falha no mecanismo de controle de acesso, permitindo que usuários acessem recursos ou realizem ações fora de suas permissões; caso ocorra, o limite para o dano pode ser superior, inclusive, aos privilégios concedidos ao perfil de usuário da aplicação que sofreu o ataque.
Certo
Errado
Entre os conceitos associados à segurança da informação, o acesso não autorizado a uma informação organizacional é classificado como:
Ativo corrompido.
Incidente de segurança.
Ativo violado.
Impacto.
Desapropriação.
Para aumentar a segurança em uma rede wireless, é essencial implementar medidas eficazes contra ataques de falsificação de pontos de acesso (Evil Twin Attacks). Uma das técnicas desse tipo de ataque consiste em criar um ponto de acesso falso com o mesmo SSID (ou similar) de um ponto de acesso legítimo, com o objetivo de interceptar e manipular o tráfego de dados dos usuários que se conectam a ele.
Uma prática que pode ajudar a identificar e mitigar os riscos associados a esse tipo de ataques é
desativar o broadcast do SSID.
usar um protocolo de criptografia forte como AES.
implementar autenticação WPA2-PSK.
configurar um sistema de detecção de intrusos (IDS).
ativar o modo de economia de energia nos dispositivos wireless.
Em conformidade com a referida norma, um usuário pode acessar informações e serviços de rede de uma empresa que não tenham sido especificamente autorizados para uso de acordo com a política de controle de acesso da empresa, desde que o faça com o conhecimento do time de tecnologia da informação dessa entidade.
Certo
Errado
Nos ataques do tipo access point spoofing, os invasores circulam fisicamente por regiões onde desejam realizar os ataques e descobrem as redes que existem por ali, bem como os equipamentos físicos através dos quais poderão realizar as invasões posteriormente.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A criptografia em redes WiFi é fundamental para proteger os dados transmitidos contra acessos não autorizados. A opção que descreve CORRETAMENTE os métodos de criptografia utilizados em redes WiFi e suas características é:
WPA2 (Wi-Fi Protected Access 2) utiliza o protocolo AES (Advanced Encryption Standard) para fornecer uma criptografia forte e segura, sendo amplamente recomendado para proteger redes WiFi
WEP (Wired Equivalent Privacy) é o método de criptografia mais seguro atualmente utilizado em redes WiFi, oferecendo forte proteção contra ataques.
WPA (Wi-Fi Protected Access) é mais seguro que WPA2, pois utiliza uma chave de criptografia dinâmica que muda constantemente durante a transmissão de dados.
WPA3 (Wi-Fi Protected Access 3) oferece menor segurança em comparação com WPA2, mas é mais fácil de configurar e gerenciar.
O método de criptografia TKIP (Temporal Key Integrity Protocol) utilizado pelo WPA2 é mais seguro que o protocolo AES (Advanced Encryption Standard).
Um usuário solicita suporte técnico relatando que seu computador exibiu a mensagem INACCESSIBLE BOOT DEVICE. A respeito do erro, assinale a alternativa correta:
A mensagem é apresentada durante a inicialização do sistema em quando a bateria que alimenta a BIOS esgota sua carga, a mensagem é um alerta indicando que as configurações de BIOS não são mantidas quando o computador perde a energia. A mensagem pode ser ignorada pelo usuário, mas deve-se trocar a bateria o quanto antes.
As possíveis causas para essa mensagem são uma unidade de disco com defeito, problemas na controladora do disco ou ainda partição do sistema corrompida.
Essa mensagem normalmente aparece quando um ou mais módulos de memória RAM do computador apresentam problema o que impede a inicialização do sistema operacional, como consequência, a mensagem é exibida.
A mensagem é apresentada quando o computador opera por muito tempo com alto processamento e sistema de arrefecimento insuficiente, trata-se de uma proteção do sistema operacional que desliga o computador para evitar dados por superaquecimento, quando o usuário liga o computador novamente a mensagem é exibida para alertá-lo.
A mensagem está vinculada a um problema no dispositivo responsável pela conexão com a rede do computador, sem possibilidade de acesso à rede o computador exibe o alerta durante a inicialização do sistema.