Questões de Concurso sobre Sniffing

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
40 questões encontradas
Questões por página
20
Mais recentes
 

A análise de Big Data em ecossistemas de cidades inteligentes é vital para a predição e gestão de fluxos de tráfego urbano em tempo real. Nesse contexto, caso um agente malicioso execute um ataque de ransomware nos servidores que processam essas informações, haverá uma consequência técnica imediata resultante e um pilar fundamental da segurança da informação sofrerá comprometimento direto.


Com base nessas informações, é correto afirmar que


A

o invasor adquire a propriedade intelectual sobre os dados brutos, tornando-se o detentor legal dos direitos autorais da infraestrutura urbana.


B

os dados são criptografados e o acesso legítimo é interrompido, violando-se o pilar da disponibilidade.


C

a interface do painel de controle perde as definições de CSS, violando-se o princípio do design responsivo e da acessibilidade.


D

os dados são convertidos em fake news e disseminados em redes sociais, violando-se o pilar da veracidade.


E

o sistema gerenciador de banco de dados (SGBD) executa compulsoriamente um comando DELETE, comprometendo a integridade dos sensores de IoT.

Assinale a alternativa que apresenta uma forma de ataque de ativa na qual o atacante intercepta e modifica seletivamente os dados comunicados para se passar por uma ou mais das entidades envolvidas em uma associação de comunicação.


A

Man-in-the-middle


B

Keylogger


C

Backdoor


D

Criptoanálise


E

Esteganografia

Durante uma auditoria em uma rede corporativa, o analista de segurança utilizou uma ferramenta gráfica especializada para inspecionar protocolos, portas e endereços IP envolvidos nas comunicações entre estações. A ferramenta também permite salvar sessões e aplicar filtros por tipo de pacote. Com base nessa situação, qual das ferramentas abaixo foi provavelmente utilizada?


A

Wireshark.


B

Nessus.


C

PuTTY.


D

Netcat.


E

Zabbix.

Durante uma análise forense em um data center, uma equipe identificou que um atacante obteve acesso a um espelhamento de porta (port mirroring) em um switch core. O tráfego estava protegido com HTTPS. Apesar disso, o atacante conseguiu interceptar dados sensíveis de um sistema legado. Com relação a alternativas que explicam corretamente como o sniffing pode ser viável mesmo em ambientes com criptografia TLS, analise as afirmações abaixo:


I.O uso de algoritmos TLS fracos ou obsoletos (ex.: TLS 1.0 ou RC4) pode permitir o ataque a sessões criptografadas;

II.Se um cliente aceitar certificados inválidos ou autoassinados, um atacante pode inserir seu próprio certificado para executar um ataque do tipo Man-in-the-Middle;

III.O espelhamento de porta (port mirroring) remove a criptografia TLS do tráfego capturado, tornando os dados legíveis para o atacante;

É correto o que se afirma em:


A

I e II, apenas.


B

I, II e III.


C

III, apenas.


D

I e III, apenas.


E

II, apenas.

Assinale a alternativa que corresponde a um tipo de ataque a redes de computadores cujo objetivo é realizar buscas detalhadas em redes, com o propósito de descobrir informações sobre programas ou serviços de computadores ativos.


A

Scan.


B

Ransonware.


C

Phishing.


D

DoS.

É um analisador de pacotes de rede que possui interface gráfica (GUI) e que apresenta os dados dos pacotes capturados com o máximo de detalhes possível. É muito utilizado por administradores de rede para solucionar problemas de rede, examinar problemas de segurança, verificar aplicações de rede e depurar implementações de protocolos. O trecho refere-se ao:


A

netstat


B

nslookup


C

tcpdump


D

tracert


E

wireshark

No que se refere à segurança da informação, determinados softwares são empregados para inspeção de dados que trafegam na internet, sendo que um desses programas é utilizado para capturar e armazenar dados trafegando em uma rede de computadores, podendo ser usado por um invasor para capturar informações sensíveis, como senhas de usuários, em casos de conexões inseguras, sem criptografia.


Esses softwares são conhecidos como:


A

rootkit.


B

trojan.


C

sniffer.


D

flood.

Qual alternativa indica uma ferramenta para análise de tráfego de rede, sendo amplamente utilizada para capturar e examinar pacotes?


A

Traceroute.


B

Nmaр.


C

Wireshark.


D

Netstat.


E

Nslookup.

Durante a verificação de lentidão em uma rede de dados local, o técnico observou que uma das portas do switch apresentava tráfego excessivo e picos de utilização. Para identificar a origem do problema, ele precisou capturar e inspecionar os pacotes trafegando na porta, analisando endereços IP, portas, protocolos e tempos de resposta.


Considerando as ferramentas de monitoramento e diagnóstico de redes disponíveis, a mais indicada para realizar a captura e análise detalhada dos pacotes em tempo real, permitindo identificar retransmissões, fluxos anômalos e comunicações indevidas é o


A

Wireshark.


B

Nmap.


C

Netsh.


D

PingPlotter.


E

SNMP Trap Viewer.

Em situações de suporte técnico de redes, especialmente em servidores sem interface gráfica ou ambientes remotos via linha de comando, é comum utilizar o pacote libpcap para capturar e analisar pacotes de rede com vistas ao diagnóstico de problemas de conectividade, desempenho ou segurança. Nesse contexto, uma ferramenta amplamente empregada nesse contexto é o tcpdump. Com base nesse cenário, assinale a alternativa correta sobre suas características.


A

O tcpdump possui interface gráfica nativa para visualização de pacotes e é ideal para ser usado diretamente por usuários finais durante suporte remoto.


B

Essa ferramenta requer a presença de um servidor DHCP para capturar pacotes de rede, pois funciona apenas em redes com IP dinâmico.


C

Atua exclusivamente na camada de enlace, ignorando os protocolos de transporte e aplicação em sua análise.


D

Funciona em modo texto no terminal, capturando pacotes em tempo real e permitindo filtros avançados para depuração de rede, inclusive em servidores sem GUI.


E

Não permite a gravação de pacotes capturados em arquivos, tornando difícil a análise posterior com outras ferramentas.

Um pacote capturado por uma ferramenta do tipo sniffer, relativo a uma conexão TCP entre cliente e servidor, é exibido da seguinte maneira na ferramenta.


Imagem associada para resolução da questão


Com base nessas informações, é possível concluir que o


A

computador no qual a aplicação servidora está executando é fabricado pela marca Netgear.


B

pacote faz parte de um fluxo de comunicação no qual o cliente solicita a recepção de e-mails ao servidor.


C

endereço IPv4 do cliente é privado, ou seja, não é roteável na Internet global.


D

endereço IPv6 do host de origem do pacote é 00:e0:1c:3c:17:c2.


E

fluxo de comunicação ao qual o pacote pertence utiliza TLS como camada de segurança.

Um ataque cibernético é qualquer esforço intencional para roubar, expor, alterar, desabilitar ou destruir dados, aplicativos ou outros ativos por meio de acesso não autorizado a uma rede, sistema de computador ou dispositivo digital. Um ataque pode ser caracterizado de acordo com a sua intenção, seu ponto de origem ou seu método de entrega.


Como exemplo da característica de intenção, um ataque passivo


A

interrompe serviços do alvo.


B

altera a funcionalidade do alvo.


C

realiza uma interação direta com o alvo.


D

observa os dados transmitidos de/para o alvo.


E

requer que o atacante se passe por um usuário legítimo do alvo.

Durante uma auditoria de segurança, uma instituição identificou uma potencial vulnerabilidade em sua rede. A equipe de segurança de TI está preocupada com a possibilidade de um atacante conseguir obter dados sensíveis interceptando o tráfego de rede. Essa ameaça pode comprometer a integridade e a confidencialidade das informações. Nesse contexto, qual técnica de ataque representa roubo ou interceptação de dados capturando o tráfego?


A

Sniffing.


B

CSRF (Cross-Site Request Forgery).


C

XSS (Cross-Site Scripting).


D

Injeção de SQL.


E

Exploração de Zero-Day.

Analise as assertivas abaixo sobre ataques a redes de computadores.


I. A interceptação de tráfego (sniffing) consiste na utilização de programas para inspecionar dados trafegados em redes de computadores.

II. A varredura de redes (scan) consiste em efetuar buscas minuciosas em redes de computadores, com o objetivo de identificar computadores ativos e coletar informações sobre eles.

III. Um ataque de força bruta consiste em utilizar um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet.


Quais estão corretas?


A

Apenas II.


B

Apenas III.


C

Apenas I e II.


D

Apenas I e III.


E

I, II e III.

André acessou o serviço de correio eletrônico do TRF1 por meio de seu dispositivo móvel conectado a uma rede sem fio disponível no aeroporto.

Durante o período de utilização dessa rede sem fio, o tráfego de rede foi monitorado e as credenciais de acesso de André foram capturadas.

O comportamento irregular dessa conta de correio eletrônico foi observado pela equipe de suporte técnico, que a bloqueou preventivamente.


A conduta de André possibilitou a exploração da:


A

ameaça tráfego sensível desprotegido;


B

ameaça armazenamento desprotegido;


C

ameaça serviços desnecessários habilitados;


D

vulnerabilidade uso incorreto de dispositivo;


E

vulnerabilidade conexões de rede pública desprotegida.

Em relação a segurança da informação. Marque o item correto tendo como base os ataques que podem acontecer na internet e os códigos maliciosos.


A

Interceptação de tráfego (Sniffing) é uma técnica que consiste em adivinhar por tentativa e erro um nome de usuário e senha para, assim, acessar sites, computadores e serviços.


B

Falsificação de e-mail é uma técnica é que consiste em mudar campos do cabeçalho de um e-mail de forma que pareça legítimo, quando na verdade não é.


C

Negação de serviço - DoS (Denial of Service) é uma técnica que consiste em desfiguração de página alterando seu conteúdo que torna impossível seu acesso.


D

Worm é um programa que dispõe de mecanismos de comunicação com o invasor que permitem que seja controlado remotamente.


E

Spyware não é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.

Você é um analista de tecnologia da informação do Ministério Público do Estado do Paraná e está encarregado de identificar problemas de desempenho e possíveis ameaças na rede interna. Diante disso, você decide utilizar um analisador de tráfego de rede (sniffer) para monitorar e analisar o tráfego. Considerando as melhores práticas de segurança e monitoramento de rede utilizando sniffer, qual das seguintes ações você deve realizar?


A

Configurar o sniffer para capturar apenas o tráfego HTTP (Hypertext Transfer Protocol), ignorando o tráfego HTTPS (Hypertext Transfer Protocol Secure), pois este já está criptografado e seguro.


B

Implementar o sniffer em modo promíscuo, permitindo que ele capture todos os pacotes na rede, inclusive aqueles que não são endereçados ao dispositivo em que está instalado.


C

Utilizar o sniffer para interceptar e decifrar o tráfego de senhas e informações sensíveis para garantir que a política de segurança esteja sendo seguida pelos usuários.


D

Configurar o sniffer para capturar apenas pacotes de entrada, ignorando os pacotes de saída, para reduzir a quantidade de dados analisados.


E

Utilizar o sniffer apenas em horários de baixo tráfego na rede, para minimizar o impacto na performance dos sistemas monitorados.

Foi configurado o Snort com a seguinte regra:


Alert tcp $BINARIO any - > $HEXA any\

(msg: “SCAN SYN FIN” flags: SF, 12;\

reference: arachnids, 198: classtype: attempted


Analisando a regra acima, é correto afirmar que:


A

está sendo especificada a porta 12 como origem;


B

está sendo especificada a porta 198 como destino;


C

está sendo verificado apenas se os bits SYN e FIN estão com valor 1;


D

a “\” é reservada no Snort e está sendo usada para escrever instruções em uma única linha;


E

os nomes $BINARIO e $HEXA são nomes de variáveis predefinidos para especificar tipos de arquivos.

A segurança da web envolve proteger redes e sistemas de computador contra danos ou roubo de software, hardware ou dados. Ferramentas de fuzzing são usadas para:


A

Obter acesso ao seu sistema mesmo se tiver perdido ou esquecido sua senha.


B

Examinar automaticamente os sistemas, redes e aplicativos para verificar se há pontos fracos em sua segurança.


C

A verificação de um sistema sem nenhum conhecimento sobre como ele funciona.


D

Monitorar e filtrar o tráfego da internet que flui entre um aplicação e a internet.


E

Verificar software, redes ou sistemas operacionais quanto a erros de codificação que podem resultar em pontos fracos de segurança.

Determinado ataque computacional utiliza o envio proposital de uma quantidade descomunal de requisições para um serviço oferecido por canais da Internet; o objetivo é consumir totalmente os recursos de processamento e de memória necessários ao funcionamento do serviço, a ponto de impedir que requisições de outros usuários possam ser atendidas. Trata-se de um ataque do tipo


A

phishing.


B

defacement.


C

negação de serviço.


D

força bruta.


E

sniffing.

 
 
Gerar simulado