Font size
WorksheetsQuiz de Segurança - WRIT 2021
Total questions: 25
Worksheet time: 25mins
O departamento de TI informa que um servidor Web da empresa está recebendo simultaneamente um número estranhamente alto de solicitações de página da Web de locais diferentes. Qual tipo de ataque contra a segurança está ocorrendo?
DDoS
Engenharia Social
Adware
Spyware
Phishing
Qual objetivo das comunicações seguras é alcançado com a criptografia de dados?
confidencialidade
autenticação
disponibilidade
integridade
Que tipo de malware tem o objetivo principal de se espalhar pela rede?
cavalo de tróia
botnet
worm
vírus
Quais três itens são componentes da Tríade de segurança CIA/CID?
auditoria
confidencialidade
autenticação
integridade
disponibilidade
Qual ataque cibernético envolve um ataque coordenado de uma botnet de computadores zumbis?
DDOS
Brute force
Zumbi force
EternalBlue
IP Spoofing
Qual dispositivo de rede especializado é responsável por fazer cumprir as políticas de controle de acesso entre as redes?
IDS
Firewall
Switch
Bridge
Qual categoria de ataque de segurança o Man-In-The-Middle pertence?
Acesso
DoS
Engenharia Social
Reconhecimento
Que tipo de ataque DNS envolve o cibercriminoso comprometendo um domínio pai e criando vários subdomínios para serem usados durante os ataques?
Sombreamento
Envenenamento de cache
Tunelamento
Amplificação e reflexõ
Quais são os dois tipos de hackers normalmente classificados como hackers de chapéu cinza (Grey Hat)? (Escolha dois.)
crackers
corretores de vulnerabilidades
hacktivistas
criminosos cibernéticos
Uma faxineira tenta entrar em um laboratório de informática, mas a recepcionista nega a entrada porque não há limpeza programada para esse dia. Que tipo de ataque acabou de ser evitado?
Trojan
Shoulder surfing
Phishing
Engenharia social
War driving
Qual é o termo usado para descrever criminosos antiéticos que comprometem a segurança de computadores e redes para ganho pessoal ou por motivos maliciosos?
hackers “do mal”
Intermediário de vulnerabilidades
hacktivistas
hackers inexperientes
Qual é o termo usado para descrever um mecanismo que tira proveito de uma vulnerabilidade?
exploit
ameaça
vulnerabilidade
mitigação
Qual é o termo usado para descrever a mesma chave pré-compartilhada ou chave secreta, conhecida pelo remetente e pelo receptor para criptografar e descriptografar dados?
algoritmo de criptografia simétrica
integridade de dados
risco
mitigação
Qual é o termo usado para descrever uma garantia de que a mensagem não é uma falsificação e realmente vem de quem afirma?
mitigação
exploit
autenticação de origem
risco
Qual é o termo usado para descrever um perigo potencial para os ativos, dados ou funcionalidade de rede de uma empresa?
recurso
exploit
vulnerabilidade
ameaça
Qual afirmação caracteriza com precisão a evolução das ameaças à segurança da rede?
Ameaças internas podem causar danos ainda maiores do que ameaças externas.
Arquitetos da Internet planejavam segurança de rede desde o início.
Os usuários iniciais da Internet geralmente se envolvem em atividades que prejudicam outros usuários.
As ameaças se tornaram menos sofisticadas, enquanto o conhecimento técnico necessário ao invasor aumentou.
O que normalmente motiva os cibercriminosos a atacar redes em comparação com hacktivistas ou hackers patrocinados pelo Estado?
busca de fama
ganho financeiro
razões políticas
status entre os pares
Qual é a melhor descrição do malware cavalo de Troia?
É a forma de malware mais facilmente detectada.
É um malware que só pode ser distribuído pela Internet.
É um software que causa problemas irritando mas não problemas fatais de computador.
Aparece como software útil, mas o código mal-intencionado está escondido nele.
Um usuário recebe um telefonema de uma pessoa que afirma fornecer serviços de TI de um empresa e, em seguida, pede que o usuário confirme o nome de usuário e senha, para fins de auditoria. Que ameaça de segurança este telefonema representa?
DDoS
spam
engenharia social
keylogging anônimo
O que é uma varredura de ping?
uma técnica de varredura em rede que indica os hosts ativos em um intervalo de endereços IP.
um aplicativo de software que permite a captura de todos os pacotes de rede enviados por uma LAN.
uma técnica de varredura que examina um intervalo de números de porta TCP ou UDP em um host para detectar serviços de escuta.
um protocolo de consulta e resposta que identifica informações sobre um domínio, incluindo os endereços atribuídos a esse domínio.
De que forma os zumbis são usados em ataques de segurança?
Eles são segmentos de código formado de forma mal-intencionada usados para substituir aplicativos legítimos.
São destinados a indivíduos específicos para obter informações corporativas ou pessoais.
Eles são máquinas infectadas que realizam um ataque de DDoS.
Sondam um grupo de máquinas em relação a portas abertas, para saber quais serviços estão sendo executados.
Qual requisito de comunicação segura é garantido pela implementação de algoritmos de geração de hash MD5 ou SHA?
confidencialidade
autenticação
integridade
não-repúdio
Se um algoritmo assimétrico usa uma chave pública para criptografar dados, o que é usado para descriptografá-lo?
DH
Chave privada
certificado digital
uma chave pública diferente
O que é um recurso de um IPS?
Seu foco principal é identificar possíveis incidentes.
É implantado no modo offline.
Não tem impacto na latência.
Pode parar pacotes maliciosos.
Qual ataque envolve atores de ameaças que se posicionam entre uma origem e um destino com a intenção de monitorar, capturar e controlar de forma transparente a comunicação?
ataque de negação de serviço (DoS)
ataque ICMP
Ataques de inundação de SYN
ataque man in the middle
