Questões de Concurso
Comentadas sobre ataques e ameaças em segurança da informação
Foram encontradas 1.772 questões
Acerca de segurança da informação, julgue o item seguinte.
Para detectar um ataque malicioso a um computador e
fornecer evidências desse ataque, é correto utilizar um
registro de logs externo a esse computador.
Em um ataque contra o OAuth 2, um usuário malicioso tentou interceptar as solicitações e os tokens de atualização, por meio da disponibilização de um servidor de autorização falso.
Para mitigar um ataque dessa natureza, é correto
Uma das técnicas para phishing é a clonagem de sítios de instituições financeiras, com o objetivo de obter as credenciais de acesso do usuário.
Enquanto ataques DoS têm como objetivo derrubar um servidor, ataques DDoS têm como objetivo derrubar o banco de dados da aplicação.
SYN flooding é um ataque do tipo DoS, em que uma grande quantidade de requisições de conexão causa o estouro da pilha de memória.
Ataques da ransonware podem ser detectados de forma preditiva, logo depois de começar a infecção e antes de finalizar a infecção.
SQL injection consiste em inserir ou manipular consultas efetuadas pela aplicação, com o objetivo de diminuir sua performance.
A técnica de IP spoofing consiste em um atacante alterar o cabeçalho IP de um pacote, como se partisse de uma origem diferente.
(Acessado em 12/11/2021 – Link https://canaltech.com.br/seguranca/O-que-e-Phishing/). Sobre o tema, analise as assertivas abaixo:
I. Uma pessoa recebe um e-mail para atualização cadastral do banco, em que não possui conta.
II. Uma pessoa recebe uma mensagem via SMS, alegando que ganhou um bônus por se cadastrar no site da loja e, para liberar o prêmio, é necessário informar os dados do cartão de crédito.
III. Uma pessoa recebe um e-mail para atualização cadastral do site de notícias em que é assinante para atualização das suas preferências de assuntos.
IV. Uma pessoa recebe no grupo de WhatsApp da família um link para ganhar cashback assistindo vídeos, porém precisa informar seus dados pessoais e dados bancários, e dados de cartão de crédito.
Quais apresentam práticas de Phishing?
__________ é um tipo de malware que age disfarçado de um software comum e realiza, por exemplo, alteração de dados, bloqueio de dados, ou atrapalha o desempenho de computadores e redes.
Assinale a alternativa que completa a lacuna do texto acima de forma CORRETA:
O sistema de monitoramento de rede de uma organização detectou a utilização total da tabela de endereços de controle de acesso à mídia (MAC) do switch de núcleo do datacenter, o que o deixou temporariamente com a funcionalidade de um hub. A equipe de sustentação e segurança de TIC teve dificuldades para lidar com o ataque, pois eram mais de 1.500 servidores físicos e lógicos, e o swicth core possuía alta densidade, com mais de 200 portas físicas para análise.
O tipo de ataque ocorrido na situação apresentada e a contramedida adequada são, respectivamente,