

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No contexto da segurança da informação, existem diversos tipos de ataques e técnicas relacionadas à análise e exploração de redes, como DoS (Denial of Service), DDoS (Distributed Denial of Service), ping da morte, força bruta, defacement, spoofing, Man-in-the-Middle, além de mecanismos de defesa como antivírus, antimalware e honeypot. Algumas dessas técnicas são utilizadas para interceptar ou analisar comunicações que trafegam em uma rede.
Nesse contexto, qual é a técnica utilizada para capturar e analisar o tráfego de dados de uma rede, permitindo visualizar os pacotes transmitidos entre dispositivos?
Sniffing.
Spoofing.
Man-in-the-Middle.
Defacement.
Força bruta.
Sniffer é um analisador de protocolos para monitorar o tráfego de uma rede local, tendo como funcionalidades capturar, inspecionar e interpretar os pacotes de dados que são transmitidos, visando identificar problemas, monitorar desempenho, detectar intrusões e analisar o tráfego. Existem vários analisadores de protocolos disponíveis no mercado, cada um com suas próprias características e recursos. Entre as principais ferramentas, uma é um dos sniffers mais populares e amplamente utilizados, disponível gratuitamente e de código aberto, sendo compatível com uma ampla variedade de protocolos de rede e sistemas operacionais, incluindo Windows , MacOS e Linux.
Esse sniffer é conhecido como:
Nslookup.
Manjaro.
Sanebox.
Wireshark.
Em um ambiente de rede corporativa complexo, segmentado em múltiplas VLANs (Virtual Local Area Networks) e com switches gerenciáveis, dotados de recursos avançados de segurança, a equipe de segurança da informação está implementando mecanismos para mitigar o risco de sniffing — ou seja, a interceptação não autorizada do tráfego de rede por agentes internos ou externos. Com base em práticas para mitigação contra sniffing em redes locais, analise as afirmações abaixo:
I.A utilização de criptografia fim a fim (ex.: TLS, IPSec) nas aplicações críticas contribui para preservar a confidencialidade dos dados.
II.A habilitação de mecanismos como DHCP Snooping e Dynamic ARP Inspection (DAI) nos switches contribui para bloquear ataques de ARP spoofing e falsos servidores DHCP, frequentemente utilizados para em sniffing.
III.A aplicação de políticas de Access Control Lists (ACLs) nos switches, associadas às VLANs, permite restringir o tráfego lateral entre segmentos da rede e contribui para o isolamento do tráfego interno.
É correto o que se afirma em:
I, apenas.
III, apenas.
I e II, apenas.
II e III, apenas.
I, II e III.
A analista Joana deve investigar anomalias no tráfego da rede B do MPU. A rede B interliga os dispositivos por um switch padrão. A fim de facilitar a investigação, Joana decidiu capturar todos os pacotes trafegados por qualquer dispositivo da rede B (sniffing geral), utilizando apenas um software sniffer no computador PC, conectado à rede B. A analista executou um ataque controlado à rede B, fazendo com que o switch padrão se comportasse como um simples hub. Joana avaliou ainda se havia necessidade de definir a única placa de rede do PC, a IBNet, para operar no modo promíscuo.
Para cumprir o objetivo de investigar toda a rede B, Joana realizou um ataque do tipo:
ARP spoofing, e precisou alterar o modo de operação da IBNet;
MAC flooding, e precisou alterar o modo de operação da IBNet;
ARP flooding, e não precisou alterar o modo de operação da IBNet;
MAC flooding, e não precisou alterar o modo de operação da IBNet;
MAC spoofing, e não precisou alterar o modo de operação da IBNet.
Em um treinamento sobre boas práticas de segurança da informação, uma servidora pública demonstrou preocupação com a possibilidade de invasões e acessos não autorizados ao computador de sua repartição. O instrutor explicou que determinadas ações, quando realizadas sem o conhecimento ou consentimento do usuário, podem ser consideradas ações intrusivas.
Com base nesse contexto e nos conceitos de segurança da informação, assinale a alternativa que apresenta uma ação intrusiva.
O uso de um programa antivírus para escanear o disco rígido em busca de arquivos infectados.
A instalação de um keylogger que captura tudo o que é digitado sem o usuário saber.
A instalação automática de atualizações do sistema operacional configurada pelo próprio usuário.
O compartilhamento de arquivos por meio da rede local com permissão explícita do responsável.
A utilização do firewall nativo do sistema para bloquear portas de entrada desconhecidas.
A EPE está implementando diversas tecnologias para aumentar a segurança de sua rede. Entre essas tecnologias estão os sistemas de detecção de intrusão (IDS) e os sistemas de prevenção de intrusão (IPS), protocolos como SSL e TLS e ferramentas de monitoramento de tráfego e sniffers.
Sobre essas medidas, analise as afirmativas a seguir
I. Os sistemas de detecção de intrusão (IDS) apenas monitoram e alertam sobre atividades suspeitas, sem tomar medidas para bloqueá-las.
II. Os protocolos SSL e TLS são utilizados para garantir a comunicação segura através da criptografia dos dados em trânsito.
III. Os sniffers de rede são ferramentas usadas para bloquear o tráfego de rede não autorizado.
Está correto o que se afirma em
I, apenas.
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
Considere responsável pela segurança da informação do Ministério Público da Bahia. O termo “segurança” abarca as políticas, os procedimentos e as medidas técnicas empregadas para impedir acesso não autorizado, alteração, roubo ou danos físicos a sistemas de informação. Sabemos que as vulnerabilidades estão presentes a cada acesso, aplicação ou troca de informações. A figura a ilustra as ameaças mais comuns contra sistemas de informação contemporâneos:

Vulnerabilidades e desafios de segurança contemporâneos.
(Laudon, 2023, p. 295.)
Considerando tais ameaças, marque V para as afirmativas verdadeiras e F para as falsas.
( ) Worms: são programas de computador independentes que se copiam de um computador para outros em uma rede.
( ) SQL injection: tiram proveito das vulnerabilidades nas aplicações da web mal codificadas para introduzir código de programa malicioso nos sistemas e redes corporativos.
( ) Ransomware: tenta extorquir dinheiro dos usuários; para isso, assume o controle de computadores, bloqueando o acesso a arquivos ou exibindo mensagens pop-up incômodas.
( ) Spoofing: é um tipo de programa espião que monitora as informações transmitidas por uma rede
( ) Sniffer: ocorre quando alguém finge ser um contato ou uma marca em quem você confia para acessar informações pessoais sensíveis. Também pode envolver o redirecionamento de um link para um endereço diferente do desejado, estando o site espúrio “disfarçado” como o destino pretendido.
A sequência está correta em
V, F, F, F, V.
F, V, F, V, F.
V, V, F, V, F.
F, F, V, F, V.
V, V, V, F, F.
No contexto da segurança na internet, qual a técnica que se caracteriza por inspecionar dados em trânsito por redes de computadores, utilizando para tal fim programas especialmente desenvolvidos?
Spoofing.
Sniffing.
Hoax.
Pharming.
Um pacote de dados referente a uma resposta a uma consulta DNS foi capturado por um aplicativo de monitoramento de rede (sniffer). Para esse pacote, o sniffer exibiu o seguinte trecho de conteúdo, onde dois valores foram ocultados e substituídos propositalmente pelas letras x e y, indicadas de forma sublinhada.
Queries
www.isc.org: type ANY, class IN
Answers
www.isc.org: type x, class IN, addr 2001:4f8:0:2::d
www.isc.org: type y, class IN, addr 204.152.184.88
Os conteúdos omitidos são:
x = A
y = AAAA.
x = PTR
y = A
x = CNAME
y = AAAA
x = AAAA
y = A.
x = CNAME
y = A
Sobre ataques na internet, o Agente de Informática, de forma legítima, utilizou uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de um programa específico chamado
Sniffing.
Spoofing.
Força bruta.
Defacement.
Ao analisar o tráfego de rede por meio de um sniffer, um técnico fez as seguintes afirmações:
I. Um frame Ethernet II marcado com 0x800 indica que o próximo cabeçalho é IPv6.
II. O campo porta de origem do cabeçalho UDP possui 16 bits.
III. Quando a flag SYN do TCP estiver habilitada o próximo cabeçalho será HTTP.
IV. O cabeçalho do IPv6 possui o campo Next Header.
Está correto o que se afirma APENAS em
I e III.
III e IV.
II e IV.
I, II e III.
I, II e IV.
O conteúdo de um segmento TCP foi capturado por um software sniffer de rede, tendo sido apresentado da seguinte maneira.
Transmission Control Protocol, Src Port: 23,
Dst Port: 1254, Seq: 1, Ack: 28, Len: 3
Source Port: 23
Destination Port: 1254
[Stream index: 0]
[Conversation completeness: Complete, WITH_
DATA (31)]
[TCP Segment Len: 3]
Sequence Number: 1(relative sequence number)
Sequence Number (raw): 3225454543
[Next Sequence Number: 4 (relative sequence
number)]
Acknowledgment Number: 28 (relative ack number)
Acknowledgment number (raw): 72603787
O número de sequência relativo do próximo byte que o transmissor desse segmento espera receber da outra parte, na continuidade da comunicação, é
72603788.
29.
28.
2.
3225454544.
Considere as afirmações a seguir sobre os sniffers de rede e análise de pacote dos protocolos da pilha TCP/IP:
I. O campo type do quadro Ethernet marcado com 0x86dd corresponde ao IPv4.
II. Os detectores de sniffers geralmente procuram por interfaces de rede em modo promíscuo.
III. A flag PSH com valor igual a 1 indica que o segmento contém dados da aplicação.
IV. O campo header checksum corresponde ao cabeçalho do protocolo IPv6.
É correto o que se afirma APENAS em
I.
IV.
II e III.
III e IV.
I, II e IV.
O sniffer de rede
é um programa utilizado em redes cabeadas, não podendo ser utilizado em redes sem fio.
é um programa utilizado por administradores de rede para avaliar o desempenho da rede, não tendo utilidade para invasores.
é utilizado apenas por invasores, permitindo a captura de informações sensíveis mesmo quando se utiliza criptografia, pois ele intercepta e identifica todas as chaves utilizadas quebrando, assim, qualquer tipo de criptografia.
não envolve qualquer tipo hardware, pois se trata apenas de um programa residente em roteadores para analisar o desempenho destes.
pode ser utilizado por um invasor para capturar informações sensíveis (como senhas de usuários), em situações onde estejam sendo utilizadas conexões inseguras.
Os sniffers são programas extremamente seguros. Portanto, jamais podem ser utilizados de forma maliciosa.
Certo
Errado
Os sniffers podem ser utilizados pelos cibercriminosos, uma vez que esses programas permitem conhecer logins e senhas de usuários de computadores.
Certo
Errado
Uma forma de evitar a captura não autorizada de pacotes de dados por meio de farejadores (sniffers) em redes Ethernet cabeadas é
instalar limpadores de log (log wipers) nos computadores da rede.
orientar os usuários a ativar filtros anti-spam em seus softwares de e-mail.
migrar de topologias compartilhadas para topologias comutadas.
trocar equipamentos do tipo switch por equipamentos do tipo hub.
orientar os usuários a utilizar o modo de “navegação anônima” do Google Chrome.
Em relação ao sniffer de rede de computadores, tem-se que ele
captura as informações que trafegam pela rede, quebrando, de forma automática, a criptografia utilizada para a proteção dessas informações.
é utilizado pelos administradores de redes para criptografar as informações que trafegam pela rede para aumentar a segurança da rede.
pode ser utilizado de forma maliciosa por atacantes, para capturar informações sensíveis, como senhas, números de cartão de crédito e o conteúdo de arquivos confidenciais que estejam trafegando por meio de conexões inseguras.
se trata de uma técnica ilegal de captura de informações que trafegam nas redes de computadores, e que pode ser utilizada apenas com autorização judicial.
visa degradar o desempenho da rede por algum atacante, que reduz artificialmente a sua velocidade.
Os sniffers jamais podem ser utilizados, no ambiente corporativo, para detectar atividades suspeitas dos funcionários, uma vez que somente há licença para uso pessoal.
Certo
Errado
Taking into account that computer programs receive special names derived from technical English, it is correct to argue that Sniffer is:
a set of users working in a network.
a set of users working on the network to create software.
a network equipment for database storage.
a computer device or program used to capture and store data traveling in a network of computers. It can be used by an attacker to capture sensitive information (such as passwords users), in cases where unsafe connections are being used, that is, without encryption.
a computer program for data compilation.