Questões de Concurso sobre Sniffers

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
30 questões encontradas
Questões por página
20
Mais recentes
 

No contexto da segurança da informação, existem diversos tipos de ataques e técnicas relacionadas à análise e exploração de redes, como DoS (Denial of Service), DDoS (Distributed Denial of Service), ping da morte, força bruta, defacement, spoofing, Man-in-the-Middle, além de mecanismos de defesa como antivírus, antimalware e honeypot. Algumas dessas técnicas são utilizadas para interceptar ou analisar comunicações que trafegam em uma rede.


Nesse contexto, qual é a técnica utilizada para capturar e analisar o tráfego de dados de uma rede, permitindo visualizar os pacotes transmitidos entre dispositivos?


A

Sniffing.


B

Spoofing.


C

Man-in-the-Middle.


D

Defacement.


E

Força bruta.

Sniffer é um analisador de protocolos para monitorar o tráfego de uma rede local, tendo como funcionalidades capturar, inspecionar e interpretar os pacotes de dados que são transmitidos, visando identificar problemas, monitorar desempenho, detectar intrusões e analisar o tráfego. Existem vários analisadores de protocolos disponíveis no mercado, cada um com suas próprias características e recursos. Entre as principais ferramentas, uma é um dos sniffers mais populares e amplamente utilizados, disponível gratuitamente e de código aberto, sendo compatível com uma ampla variedade de protocolos de rede e sistemas operacionais, incluindo Windows , MacOS e Linux.


Esse sniffer é conhecido como:


A

Nslookup.


B

Manjaro.


C

Sanebox.


D

Wireshark.

Em um ambiente de rede corporativa complexo, segmentado em múltiplas VLANs (Virtual Local Area Networks) e com switches gerenciáveis, dotados de recursos avançados de segurança, a equipe de segurança da informação está implementando mecanismos para mitigar o risco de sniffing — ou seja, a interceptação não autorizada do tráfego de rede por agentes internos ou externos. Com base em práticas para mitigação contra sniffing em redes locais, analise as afirmações abaixo:


I.A utilização de criptografia fim a fim (ex.: TLS, IPSec) nas aplicações críticas contribui para preservar a confidencialidade dos dados.

II.A habilitação de mecanismos como DHCP Snooping e Dynamic ARP Inspection (DAI) nos switches contribui para bloquear ataques de ARP spoofing e falsos servidores DHCP, frequentemente utilizados para em sniffing.

III.A aplicação de políticas de Access Control Lists (ACLs) nos switches, associadas às VLANs, permite restringir o tráfego lateral entre segmentos da rede e contribui para o isolamento do tráfego interno.

É correto o que se afirma em:


A

I, apenas.


B

III, apenas.


C

I e II, apenas.


D

II e III, apenas.


E

I, II e III.

A analista Joana deve investigar anomalias no tráfego da rede B do MPU. A rede B interliga os dispositivos por um switch padrão. A fim de facilitar a investigação, Joana decidiu capturar todos os pacotes trafegados por qualquer dispositivo da rede B (sniffing geral), utilizando apenas um software sniffer no computador PC, conectado à rede B. A analista executou um ataque controlado à rede B, fazendo com que o switch padrão se comportasse como um simples hub. Joana avaliou ainda se havia necessidade de definir a única placa de rede do PC, a IBNet, para operar no modo promíscuo.


Para cumprir o objetivo de investigar toda a rede B, Joana realizou um ataque do tipo:


A

ARP spoofing, e precisou alterar o modo de operação da IBNet;


B

MAC flooding, e precisou alterar o modo de operação da IBNet;


C

ARP flooding, e não precisou alterar o modo de operação da IBNet;


D

MAC flooding, e não precisou alterar o modo de operação da IBNet;


E

MAC spoofing, e não precisou alterar o modo de operação da IBNet.

Em um treinamento sobre boas práticas de segurança da informação, uma servidora pública demonstrou preocupação com a possibilidade de invasões e acessos não autorizados ao computador de sua repartição. O instrutor explicou que determinadas ações, quando realizadas sem o conhecimento ou consentimento do usuário, podem ser consideradas ações intrusivas.


Com base nesse contexto e nos conceitos de segurança da informação, assinale a alternativa que apresenta uma ação intrusiva.


A

O uso de um programa antivírus para escanear o disco rígido em busca de arquivos infectados.


B

A instalação de um keylogger que captura tudo o que é digitado sem o usuário saber.


C

A instalação automática de atualizações do sistema operacional configurada pelo próprio usuário.


D

O compartilhamento de arquivos por meio da rede local com permissão explícita do responsável.


E

A utilização do firewall nativo do sistema para bloquear portas de entrada desconhecidas.

A EPE está implementando diversas tecnologias para aumentar a segurança de sua rede. Entre essas tecnologias estão os sistemas de detecção de intrusão (IDS) e os sistemas de prevenção de intrusão (IPS), protocolos como SSL e TLS e ferramentas de monitoramento de tráfego e sniffers.


Sobre essas medidas, analise as afirmativas a seguir


I. Os sistemas de detecção de intrusão (IDS) apenas monitoram e alertam sobre atividades suspeitas, sem tomar medidas para bloqueá-las.

II. Os protocolos SSL e TLS são utilizados para garantir a comunicação segura através da criptografia dos dados em trânsito.

III. Os sniffers de rede são ferramentas usadas para bloquear o tráfego de rede não autorizado.


Está correto o que se afirma em


A

I, apenas.


B

I e II, apenas.


C

I e III, apenas.


D

II e III, apenas.


E

I, II e III.

Considere responsável pela segurança da informação do Ministério Público da Bahia. O termo “segurança” abarca as políticas, os procedimentos e as medidas técnicas empregadas para impedir acesso não autorizado, alteração, roubo ou danos físicos a sistemas de informação. Sabemos que as vulnerabilidades estão presentes a cada acesso, aplicação ou troca de informações. A figura a ilustra as ameaças mais comuns contra sistemas de informação contemporâneos:


Imagem associada para resolução da questão


Vulnerabilidades e desafios de segurança contemporâneos.


(Laudon, 2023, p. 295.)


Considerando tais ameaças, marque V para as afirmativas verdadeiras e F para as falsas.


( ) Worms: são programas de computador independentes que se copiam de um computador para outros em uma rede.

( ) SQL injection: tiram proveito das vulnerabilidades nas aplicações da web mal codificadas para introduzir código de programa malicioso nos sistemas e redes corporativos.

( ) Ransomware: tenta extorquir dinheiro dos usuários; para isso, assume o controle de computadores, bloqueando o acesso a arquivos ou exibindo mensagens pop-up incômodas.

( ) Spoofing: é um tipo de programa espião que monitora as informações transmitidas por uma rede

( ) Sniffer: ocorre quando alguém finge ser um contato ou uma marca em quem você confia para acessar informações pessoais sensíveis. Também pode envolver o redirecionamento de um link para um endereço diferente do desejado, estando o site espúrio “disfarçado” como o destino pretendido.


A sequência está correta em


A

V, F, F, F, V.


B

F, V, F, V, F.


C

V, V, F, V, F.


D

F, F, V, F, V.


E

V, V, V, F, F.

No contexto da segurança na internet, qual a técnica que se caracteriza por inspecionar dados em trânsito por redes de computadores, utilizando para tal fim programas especialmente desenvolvidos?


A

Spoofing.


B

Sniffing.


C

Hoax.


D

Pharming.

Um pacote de dados referente a uma resposta a uma consulta DNS foi capturado por um aplicativo de monitoramento de rede (sniffer). Para esse pacote, o sniffer exibiu o seguinte trecho de conteúdo, onde dois valores foram ocultados e substituídos propositalmente pelas letras x e y, indicadas de forma sublinhada.


Queries

www.isc.org: type ANY, class IN

Answers

www.isc.org: type x, class IN, addr 2001:4f8:0:2::d

www.isc.org: type y, class IN, addr 204.152.184.88


Os conteúdos omitidos são:


A

x = A

y = AAAA.


B

x = PTR

y = A


C

x = CNAME

y = AAAA


D

x = AAAA

y = A.


E

x = CNAME

y = A

Sobre ataques na internet, o Agente de Informática, de forma legítima, utilizou uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de um programa específico chamado


A

Sniffing.


B

Spoofing.


C

Força bruta.


D

Defacement.

Ao analisar o tráfego de rede por meio de um sniffer, um técnico fez as seguintes afirmações:


I. Um frame Ethernet II marcado com 0x800 indica que o próximo cabeçalho é IPv6.

II. O campo porta de origem do cabeçalho UDP possui 16 bits.

III. Quando a flag SYN do TCP estiver habilitada o próximo cabeçalho será HTTP.

IV. O cabeçalho do IPv6 possui o campo Next Header.


Está correto o que se afirma APENAS em


A

I e III.


B

III e IV.


C

II e IV.


D

I, II e III.


E

I, II e IV.

O conteúdo de um segmento TCP foi capturado por um software sniffer de rede, tendo sido apresentado da seguinte maneira.



Transmission Control Protocol, Src Port: 23,

Dst Port: 1254, Seq: 1, Ack: 28, Len: 3

Source Port: 23

Destination Port: 1254

[Stream index: 0]

[Conversation completeness: Complete, WITH_

DATA (31)]

[TCP Segment Len: 3]

Sequence Number: 1(relative sequence number)

Sequence Number (raw): 3225454543

[Next Sequence Number: 4 (relative sequence

number)]

Acknowledgment Number: 28 (relative ack number)

Acknowledgment number (raw): 72603787



O número de sequência relativo do próximo byte que o transmissor desse segmento espera receber da outra parte, na continuidade da comunicação, é


A

72603788.


B

29.


C

28.


D

2.


E

3225454544.

Considere as afirmações a seguir sobre os sniffers de rede e análise de pacote dos protocolos da pilha TCP/IP:

I. O campo type do quadro Ethernet marcado com 0x86dd corresponde ao IPv4.

II. Os detectores de sniffers geralmente procuram por interfaces de rede em modo promíscuo.

III. A flag PSH com valor igual a 1 indica que o segmento contém dados da aplicação.

IV. O campo header checksum corresponde ao cabeçalho do protocolo IPv6.

É correto o que se afirma APENAS em


A

I.


B

IV.


C

II e III.


D

III e IV.


E

I, II e IV.

O sniffer de rede


A

é um programa utilizado em redes cabeadas, não podendo ser utilizado em redes sem fio.


B

é um programa utilizado por administradores de rede para avaliar o desempenho da rede, não tendo utilidade para invasores.


C

é utilizado apenas por invasores, permitindo a captura de informações sensíveis mesmo quando se utiliza criptografia, pois ele intercepta e identifica todas as chaves utilizadas quebrando, assim, qualquer tipo de criptografia.


D

não envolve qualquer tipo hardware, pois se trata apenas de um programa residente em roteadores para analisar o desempenho destes.


E

pode ser utilizado por um invasor para capturar informações sensíveis (como senhas de usuários), em situações onde estejam sendo utilizadas conexões inseguras.

Ano: 2021
Prova: Quadrix - CREFONO 3 - Assistente Administrativo Júnior - 2021

Os sniffers são programas extremamente seguros. Portanto, jamais podem ser utilizados de forma maliciosa.


C

Certo


E

Errado

Os sniffers podem ser utilizados pelos cibercriminosos, uma vez que esses programas permitem conhecer logins e senhas de usuários de computadores.


C

Certo


E

Errado

Uma forma de evitar a captura não autorizada de pacotes de dados por meio de farejadores (sniffers) em redes Ethernet cabeadas é


A

instalar limpadores de log (log wipers) nos computadores da rede.


B

orientar os usuários a ativar filtros anti-spam em seus softwares de e-mail.


C

migrar de topologias compartilhadas para topologias comutadas.


D

trocar equipamentos do tipo switch por equipamentos do tipo hub.


E

orientar os usuários a utilizar o modo de “navegação anônima” do Google Chrome.

Em relação ao sniffer de rede de computadores, tem-se que ele


A

captura as informações que trafegam pela rede, quebrando, de forma automática, a criptografia utilizada para a proteção dessas informações.


B

é utilizado pelos administradores de redes para criptografar as informações que trafegam pela rede para aumentar a segurança da rede.


C

pode ser utilizado de forma maliciosa por atacantes, para capturar informações sensíveis, como senhas, números de cartão de crédito e o conteúdo de arquivos confidenciais que estejam trafegando por meio de conexões inseguras.


D

se trata de uma técnica ilegal de captura de informações que trafegam nas redes de computadores, e que pode ser utilizada apenas com autorização judicial.


E

visa degradar o desempenho da rede por algum atacante, que reduz artificialmente a sua velocidade.

Os sniffers jamais podem ser utilizados, no ambiente corporativo, para detectar atividades suspeitas dos funcionários, uma vez que somente há licença para uso pessoal.


C

Certo


E

Errado

Taking into account that computer programs receive special names derived from technical English, it is correct to argue that Sniffer is:


A

a set of users working in a network.


B

a set of users working on the network to create software.


C

a network equipment for database storage.


D

a computer device or program used to capture and store data traveling in a network of computers. It can be used by an attacker to capture sensitive information (such as passwords users), in cases where unsafe connections are being used, that is, without encryption.


E

a computer program for data compilation.

 
 
Gerar simulado