Questões de Concurso
Sobre ataques e ameaças em segurança da informação
Foram encontradas 2.013 questões
http://www.eth0123.com/acesso.php?arq=jornal
Durante uma análise de segurança, verificou-se que o parâmetro “arq” é utilizado pela aplicação para carregar conteúdos armazenados no servidor. Em razão de falha na validação de entradas fornecidas pelo usuário, foi possível manipular o endereço de acesso conforme apresentado a seguir, permitindo visualizar o conteúdo de um arquivo sensível do sistema.
http://www.eth0123.com/acesso.php?arq=../../etc/passwd
Assinale a opção que apresenta a técnica de exploração usada nesse cenário.
Em uma revisão de segurança, a equipe técnica avaliou diferentes medidas de proteção dos recursos expostos, considerando aspectos ligados ao controle de acesso, à proteção das comunicações, ao tratamento das requisições recebidas e à limitação do uso dos serviços.
Nesse contexto, assinale a opção que apresenta uma medida tecnicamente adequada.
Em uma revisão de segurança, a equipe técnica avaliou diferentes medidas de proteção dos recursos expostos, considerando aspectos ligados ao controle de acesso, à proteção das comunicações, ao tratamento das requisições recebidas e à limitação do uso dos serviços.
Nesse contexto, assinale a opção que apresenta uma medida tecnicamente adequada.
Considerando as subclasses de spywares, assinale a opção que indica corretamente as ferramentas usadas nesse ataque.
Em uma revisão de segurança, a equipe técnica avaliou diferentes medidas de proteção dos recursos expostos, considerando aspectos ligados a controle de acesso, proteção das comunicações, tratamento das requisições recebidas e limitação do uso dos serviços.
Sobre esse contexto, assinale a opção que apresenta uma medida tecnicamente adequada.
O analista, usando o Wireshark, realizou a captura de pacotes diretamente do servidor interno, sem perdas, aplicou o filtro tcp.port == 8081 e, ao selecionar uma das conexões, utilizou o recurso Follow TCP Stream, obtendo o seguinte diálogo:
POST /sync HTTP/1.1
Host: update-service.external.net
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)
Content-Length: 1024
file=clientes.csv&data=Q2xpZW50ZTosQ1BGLENhcnRhbwoxMjMs MDAwMDAw... (trecho exibido pelo Follow TCP Stream)"
Com base nesse cenário, assinale a opção que apresenta a interpretação mais adequada.
Assinale a opção que indica o procedimento correto para mitigar ataques do tipo XSS.
Uma aplicação web, hospedada no endereço http://www.eth0123.com, permite acesso a informações jornalísticas por meio do seguinte endereço:
“ http://www.eth0123.com/acesso.php?arq=jornal “
Durante uma análise de segurança, verificou-se que o parâmetro “arq” é utilizado pela aplicação para carregar conteúdos armazenados no servidor. Em razão de falha na validação de entradas fornecidas pelo usuário, foi possível manipular o endereço de acesso conforme apresentado abaixo, permitindo visualizar o conteúdo de um arquivo sensível do sistema:
http://www.eth0123.com/acesso.php?arq=../../etc/passwd
Assinale a opção que apresenta, corretamente, a técnica de exploração usada nesse cenário.
Uma aplicação web, hospedada no endereço http://www.eth0123.com, permite acesso a informações jornalísticas por meio do seguinte endereço:
http://www.eth0123.com/acesso.php?arq=jornal
Durante uma análise de segurança, verificou-se que o parâmetro “arq” é utilizado pela aplicação para carregar conteúdos armazenados no servidor. Em razão de falha na validação de entradas fornecidas pelo usuário, foi possível manipular o endereço de acesso conforme apresentado a seguir, permitindo visualizar o conteúdo de um arquivo sensível do sistema:
http://www.eth0123.com/acesso.php?arq=../../etc/passwd
Assinale a opção que apresenta a técnica de exploração utilizada nesse cenário.
Em uma revisão de segurança, a equipe técnica avaliou diferentes medidas de proteção dos recursos expostos, considerando aspectos ligados a controle de acesso, proteção das comunicações, tratamento das requisições recebidas e limitação do uso dos serviços.
Para esse contexto, assinale a opção que apresenta uma medida tecnicamente adequada.
Durante uma auditoria de segurança, foi identificado que um campo de login de uma aplicação web aceita a entrada ‘ OR ‘1’ = ’1 e retorna acesso não autorizado ao sistema, indicando que a consulta enviada ao banco de dados foi alterada devido à ausência de sanitização de parâmetros fornecidos pelo usuário, configurando um ataque do tipo:
Um tipo de software malicioso foi identificado em um sistema corporativo após a constatação de que dados sensíveis, como credenciais de acesso e histórico de navegação, estavam sendo coletados secretamente e transmitidos a um servidor remoto controlado por um terceiro não autorizado, sem alterar arquivos do sistema nem criptografar dados do usuário, caracterizando-se como:
I. O filtro antiphishing nativo do navegador reduz o risco de fraude ao bloquear ou alertar sobre sites maliciosos.
II. Uma extensão de navegador instalada após validação de procedência e permissões diminui a superfície de ataque ao limitar a confiança a software verificado.
III. Um agente de IA do navegador autorizado a processar páginas contendo instruções ocultas exige proteção adicional, pois instruções ocultas podem alterar o comportamento do agente.
Quais estão corretas?
I - Podem isolar a rede interna da organização da Internet convencional, permitindo a passagem de alguns pacotes e bloqueando outros.
II - Podem previnnir ataques de negação de serviço (DoS), impedem a modificação ou o acesso ilegal a dados internos e permitem apenas o acesso autorizado à rede interna.
III - Em relação ao uso de estados, filtros de pacotes sempre se utilizam do estado das conexões.
Das afirmativas acima, qual(is) está(ão) correta(s)?
Uma equipe de monitoramento identificou, após o recebimento de emails maliciosos por diversos usuários, tráfego de saída anômalo em estações internas e indisponibilidade de arquivos locais em parte da rede.
A partir da situação hipotética apresentada, assinale a opção correta.
Considerando os princípios básicos de Segurança da Informação, assinale a alternativa CORRETA.