Logo Passei Direto
Buscar

Quiz etical Hacking

Revisão de quiz do curso 2303‑ETHICAL HACKING: registro de tentativa concluída (Rafael Carli Tozetto, 18/09/2023, 10/10). Contém questões de múltipla escolha com comentários sobre características de sistemas operacionais para pentesters, fases de pentest, CVE e Metasploit/Armitage.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Prévia do material em texto

18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash...
https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 1/10
 
Revisar envio do teste: Clique aqui para iniciar o Quiz
SP_GRAD_695419_2303_01 2303-ETHICAL HACKING Quiz
REVISAR ENVIO DO TESTE: CLIQUE AQUI PARA INICIAR O QUIZ 
Usuário RAFAEL CARLI TOZETTO
Curso 2303-ETHICAL HACKING
Teste Clique aqui para iniciar o Quiz
Iniciado 18/09/23 14:12
Enviado 18/09/23 14:19
Data de vencimento 27/09/23 23:59
Status Completada
Resultado da tentativa 10 em 10 pontos  
Tempo decorrido 7 minutos
Resultados exibidos Todas as respostas, Respostas enviadas, Respostas corretas, Comentários
Pergunta 1
Resposta
Selecionada:
a.
Respostas: a.
b.
c.
Segundo Tanenbaum e Bos (2016), o sistema operacional é um conjunto de
programas que realizam a interface entre o usuário (operador do equipamento) e
o hardware. Dentre suas características, podemos separar três fundamentais para
o pentester. São elas:
Sistemas de autenticação, serviços de diretórios e serviços
básicos de rede.
Sistemas de autenticação, serviços de diretórios e serviços
básicos de rede.
Sistemas de controle de processos, sistemas de controle de
clock e sistemas de controle de memória.
Sistemas de controle de fluxo de rede, sistemas de gestão de
energia e sistemas de controle de clock.
Sala de Aula Tutoriais
1 em 1 pontos
RAFAEL CARLI TOZETTO
47
https://senacsp.blackboard.com/webapps/blackboard/execute/courseMain?course_id=_219540_1
https://senacsp.blackboard.com/webapps/blackboard/content/listContent.jsp?course_id=_219540_1&content_id=_9895188_1&mode=reset
https://www.ead.senac.br/
https://senacsp.blackboard.com/webapps/portal/execute/tabs/tabAction?tab_tab_group_id=_260_1
https://senacsp.blackboard.com/webapps/portal/execute/tabs/tabAction?tab_tab_group_id=_210_1
https://senacsp.blackboard.com/webapps/login/?action=logout
18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash...
https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 2/10
d.
e.
Comentário da
resposta:
Sistemas de arquivos, serviços de controle de RAID e serviços
básicos de autenticação.
Serviços de controle de acesso, sistema de controle de fluxo
de rede e sistemas de controle de memória principal.
Em caráter de segurança, os sistemas operacionais possuem
algumas características específicas, que demandam atenção
especial do pentester. São elas: sistemas de autenticação,
serviços de diretórios, serviços básicos de rede.
Pergunta 2
Resposta Selecionada: c. 
Respostas: a. 
b. 
c. 
d. 
e. 
Comentário da
resposta:
Um pentester está se preparando para realizar suas ações de auditoria. Para isso,
o profissional elabora toda a montagem de seu ambiente de trabalho, com seus
equipamentos e ferramentas necessárias. Já munido de algumas informações do
ambiente que efetuará os testes, com seu escopo definido, o profissional inicia
seu processo levantando dados dos ativos que sofrerão ataques. A etapa descrita
pode ser considerada:
Coleta de Informações – Intelligence Gathering.
Preparação – Pre-Engagement Interactions.
Análise de Vulnerabilidades – Vulnerability Analysis.
Coleta de Informações – Intelligence Gathering.
Pós Exploração de Falhas – Post-Exploration.
Geração de Relatórios – Reporting.
A fase de Coleta de informações é onde o hacker realizará a
captura das informações dos ativos já previamente definidos na
etapa anterior, Preparação – Pre-Engagement Interactions, onde
foram definidos o escopo de trabalho.
Pergunta 3
O CVE (Common Vulnerabilities and Exposures) é uma identificação para
representar vulnerabilidades conhecidas na área de segurança da informação.
Fazem uso dessa identificação as ferramentas Metasploit e Armitage. Estas são
consideradas ferramentas de:
1 em 1 pontos
1 em 1 pontos
18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash...
https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 3/10
Resposta
Selecionada:
a.
Respostas: a.
b.
c.
d.
e.
Comentário da
resposta:
Framework com objetivo de exploração de vulnerabilidades. O
Armitage faz uso do framework do Metasploit para as mesmas
ações em GUI.
Framework com objetivo de exploração de vulnerabilidades. O
Armitage faz uso do framework do Metasploit para as mesmas
ações em GUI.
Framework de relatórios pós-exploração. Enquanto o Metasploit
colhe as informações, o Armitage realiza sua compilação e
formatação.
Ferramenta de análise de rede. O Metasploit é disponível
somente em formato de linhas de comando, enquanto o
Armitage possui GUI para análise.
Ferramenta de engenharia social. O Armitage é a evolução do
Metasploit, projeto esse que não sofre mais desenvolvimento.
Ferramenta de análise de rede. O Metasploit possui GUI para
gerência e análise, enquanto o Armitage disponibiliza somente
sua visualização e interação em linhas de comando.
O Metasploit é um framework que, por meio de payloads e
exploits, consegue efetuar explorações de vulnerabilidades. O
Armitage utiliza o Metasploit para suas ações, porém
disponibiliza uma interface gráfica para sua gerência.
Pergunta 4
Resposta
Selecionada:
a.
É considerado um guia de boas práticas no desenvolvimento seguro. Inclusive é
um projeto bastante famoso no mundo de segurança da informação, em que
classifica de tempos em tempos as principais vulnerabilidades encontradas em
sistemas e serviços. Estamos falando do OWASP. Entre as opções abaixo, qual
melhor representa o OWASP?
O OWASP (OpenSource Web Application Security Project) é um
projeto que cria e disponibiliza de forma gratuita artigos, guias,
documentação, ferramentas e tecnologias no campo da
segurança de aplicações Web e TI.
1 em 1 pontos
18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash...
https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 4/10
Respostas: a.
b.
c.
d.
e.
Comentário
da resposta:
O OWASP (OpenSource Web Application Security Project) é um
projeto que cria e disponibiliza de forma gratuita artigos, guias,
documentação, ferramentas e tecnologias no campo da
segurança de aplicações Web e TI.
O OWASP é uma entidade sem fins lucrativos que
especificamente publica metodologias de pentesting.
O OWASP é uma entidade focada em levantar dados e publicar
possíveis novos exploits exclusivamente de serviços Web.
O OWASP é uma metodologia que, junto ao ISSAF, traz formas
de categorizar os cenários de pentesting diante do
conhecimento do hacker.
O OWASP é um complemento do OSSTMM que é responsável
por representar relatórios de ataque.
Conhecido como Open Source Application Security Project
(OWASP), é um guia de boas práticas de segurança
especialmente voltado a aplicações e serviços de
desenvolvimento Web. Mantido pela Open Source Application
Security Foundation, o OWASP não é caracterizado como uma
metodologia de testes de intrusão, mas sim como um guia de
boas práticas de segurança no desenvolvimento de aplicações e
serviços, fornecendo não só métodos e orientações para seu uso,
mas também a publicação de vulnerabilidades e suas respectivas
correções.
Pergunta 5
Resposta
Selecionada:
b.
Um cracker deseja efetuar ataques em uma rede corporativa e, devido ao
ambiente apresentado, possui acesso a servidores e serviços internos da
companhia alvo. Em rápida análise na rede, o cracker pode verificar que há
elementos que fazem uso de protocolos normalmente presentes em autenticações
NTLM. Com o objetivo de obter acesso a sistemas de autenticação remotos e
credenciais válidas, o cracker aplica um tipo de ataque conhecido como pass-the-
hash. A operação do ataque pass-the-hash utilizada pelo cracker pode ser definida
como:
Ataques que fazem uso da técnica de captura de hashe
fornecendo-o para o servidor ao invés das credenciais em texto
claro para obter acesso ao sistema.
1 em 1 pontos
18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash...
https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 5/10
Respostas: a.
b.
c.
d.
e.
Comentário da
resposta:
Ataque onde o atacante consegue se posicionar entre as
conexões do equipamento da vítima e o servidor ao qual as
informações são requisitadas.
Ataques que fazem uso da técnica de captura de hash e
fornecendo-o para o servidor ao invés das credenciais em texto
claro para obter acesso ao sistema.
Ataque quando o usuário é instruído a clicar em um link falso,
remetendo ao download de um programa malicioso, vitimando
o usuário por um trojan.
Um ataque derivado das técnicas de sql injection, cross-site
scripting e cookie stealing.
Ataques que, por meio de tentativa e erro de senhas e
credenciais, é possível ao final encontrar a combinação correta
e obter acesso ao sistema.
Os ataques do tipo Pass-the-Hash possuem como característica
a autenticação e validação de credencial para acesso por meio
de verificação de hash, sem a necessidade de verificação de
informações de credenciais em texto claro.
Pergunta 6
Resposta
Selecionada:
a. 
Respostas: a. 
b. 
c. 
d. 
e.
Comentário
da resposta:
O profissional de segurança conhece em parte o ambiente testado e possui um
escopo de trabalho para seus testes de intrusão e auditoria. Porém, diferente seu
conhecimento e familiaridade com o ambiente não é pleno.
Estamos falando sobre o ambiente:
Gray Box.
Gray Box.
White Box.
Black Box.
Red Box.
Cenário desconhecido uma vez que o pentester ou conhece o
ambiente plenamente (White Box) ou desconhece (Black Box).
Segundo Muniz e Lakhani (2013), neste cenário, há uma mistura
de ambos ambientes, White Box e Black Box. O profissional de
1 em 1 pontos
18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash...
https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 6/10
segurança conhece em parte o ambiente testado e possui um
escopo de trabalho para seus testes de intrusão e auditoria.
Porém, diferente do White Box, seu conhecimento e familiaridade
com o ambiente não é pleno.
Pergunta 7
Resposta
Selecionada:
a.
Respostas: a.
b.
c.
d.
Um dos papéis desempenhados pelo hacker ético é a realização de pentesting. O
Pentesting é normalmente solicitado por empresas que desejam verificar a
segurança de seus ambientes, levantando quais vulnerabilidades podem estar
presentes, assim como o impacto de cada uma. O hacker ético, fazendo papel de
pentester pode se deparar com diferentes cenários e tipos de pentesting. Em
testes do tipo Black Box, qual afirmação abaixo melhor define este cenário?
É um cenário onde o pentester sabe muito pouco do ambiente
auditado. Normalmente são passadas mínimas informações para
testes de intrusões. Há ambientes Black Box que o pentester
desconhece completamente o ambiente auditado e precisa
realizar um reconhecimento profundo do seu ambiente de
trabalho.
É um cenário onde o pentester sabe muito pouco do ambiente
auditado. Normalmente são passadas mínimas informações para
testes de intrusões. Há ambientes Black Box que o pentester
desconhece completamente o ambiente auditado e precisa
realizar um reconhecimento profundo do seu ambiente de
trabalho.
Caracteriza-se como Black Box ambientes que possuem
vulnerabilidades já exploradas por crackers. Por isso o termo
Black, representando um ambiente já corrompido.
Os ambientes Black Box são similares aos ambientes White Box,
divergindo entre ambientes que sofreram invasões por crackers
(Black Box) e ambientes que foram invadidos por hackers éticos
(White Box).
Black Box são ambientes utilizados por softwares para execução
de programas suspeitos/códigos que possam possuir
componentes maliciosos.
1 em 1 pontos
18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash...
https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 7/10
e.
Comentário da
resposta:
São ambientes característicos de virtualização. Ambientes do tipo
Black Box simulam todos os recursos de um computador físico,
permitindo o funcionamento de um sistema operacional completo.
O Black Box é muito útil para crackers e hackers testarem
códigos, pois trata-se de um ambiente controlado.
De acordo com Michael e Radosevich (2005), é uma
característica deste cenário o não conhecimento do ambiente de
ataque, deixando que o profissional de segurança precise
levantar todas as informações necessárias para verificar as
possibilidades de ataque.
Pergunta 8
Resposta Selecionada: b. 
Respostas: a. 
b. 
c. 
d. 
e. 
Comentário
da resposta:
Bastante utilizada pelos hackers, é uma linguagem interpretada muito útil para
criação de scripts e ferramentas devido a sua estrutura simples e versátil. Não só
pelos profissionais de segurança, mas também muitos desenvolvedores e
profissionais de TI fazem uso desta linguagem. No mundo de segurança, ela é
conhecida como:
Pyton Black Hat.
Shell Script Dark.
Pyton Black Hat.
Perl.
Ruby.
Tensorflow Python.
De acordo com Seitz (2015), o Python é uma linguagem de
programação interpretada, orientada a objetos, amplamente
utilizada não só por profissionais de segurança, mas também por
programadores e desenvolvedores de softwares. Ainda é possível
encontrar o Python em scripts, uma vez que é uma linguagem
muito versátil e permite integração com várias ações disponíveis
nos sistemas operacionais. No mundo de segurança, é conhecida
como Pyton Black Hat a utilização desta linguagem para ações
voltadas para pentesting e exploits de vulnerabilidade.
Pergunta 9
Um cracker, ao efetuar a tentativa de invasão de um ambiente empresarial de
rede, necessita de informações para dar andamento na invasão especialmente na
obtenção de acesso aos servidores por uma credencial válida. Assim como o
hacker efetua a análise de rede em pentesting, o cracker também estuda seu
1 em 1 pontos
1 em 1 pontos
18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash...
https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 8/10
Resposta Selecionada: a. 
Respostas: a. 
b. 
c. 
d. 
e. 
Comentário
da resposta:
ambiente, detectando os serviços nestes presentes e as opções de ataque
que possam ser exploradas. Ao efetuar um sniffing de rede com a ferramenta
tcpdump, o cracker pode detectar a presença de comunicações com um servidor
Kerberos, fazendo troca de informações com alguns computadores. Logo, um dos
ataques possíveis neste ambiente para a obtenção de acesso aos servidores seria
a utilização do ataque Pass-the-ticket.
Sobre o ataque Pass-the-ticket, analise as asserções a seguir: 
I. Ataques Pass-the-ticket realizam a utilização de tickets do Kerberos para obter
acesso em ambientes que fazem uso do protocolo CIFS/SMB. Este ataque faz a
captura de tickets ao analisar a comunicação de um servidor de tickets com o
host.
II. Realizam a injeção de código em servidores de compartilhamento de arquivos
Microsoft, que possibilitam a inserção de usuário e senhas falsos para acesso o
invasor realizar suas atividades.
III. Passagem de tickets de comunicação em sistemas que fazem uso do protocolo
FTP.
Está correto o que se afirma em:
I somente.
I somente.
I e II.
I, II e III.
I e III.
II e III.
O Pass-the-ticket, foca em um elemento chamado Kerberos. De
acordo com Kohl, Neuman e Ys'o (1992), o Kerberos é um
elemento de autenticação para identificar clientes e serviços em
redes que não dispõem de comunicação segura, procurando
proteger a privacidade e integridade da comunicação entre
ativos.
Pergunta 10
A imagem abaixo apresenta um ataque de força bruta realizadocom sucesso,
apresentando ao executor do ataque o conteúdo desejado da exploração. Neste
caso específico, uma chave com valores hexadecimais:
1 em 1 pontos
18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash...
https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 9/10
Resposta
Selecionada:
a.
Respostas: a.
b.
c.
d.
e.
Comentário
da resposta:
Ataques de força bruta costumam ser muito eficientes em ambientes onde as
senhas possuam baixa complexidade ou até mesmo tenham seu uso amplo e já
bastante conhecido pela comunidade de computação. Desta forma, qual das
afirmações abaixo melhor define o tipo de ataque de dicionário/força bruta?
Ataques que, por meio de tentativa e erro de senhas e
credenciais, é possível ao final encontrar a combinação correta
e obter acesso ao sistema.
Ataques que, por meio de tentativa e erro de senhas e
credenciais, é possível ao final encontrar a combinação correta
e obter acesso ao sistema.
Ataque onde o atacante consegue se posicionar entre as
conexões do equipamento da vítima e o servidor ao qual as
informações são requisitadas.
Ataque quando o usuário é instruído a clicar em um link falso,
remetendo este a um endereço muito similar ao desejado,
podendo então roubar sua sessão solicitando seus dados ou
executando scripts maliciosos.
Pode ser considerado um ataque derivado das técnicas de sql
injection, cross-site scripting e cookie stealing.
É uma categoria de ataque similar a pass-the-hash e pass-the-
ticket, porém com a derivação da plataforma SAMBA em
sistemas Linux/Unix.
O ataque de força bruta, também conhecido como ataque de
dicionário, ocorre quando todas as palavras, chaves, senhas ou
credenciais possíveis para acesso a um determinado sistema são
verificadas em um sistema com dados criptografados. Por meio
de tentativa e erro destas checagens, é possível ao final o
atacante encontrar a credencial correta. Este é um ataque muito
comum efetuado pelos diversos atacantes, devido a sua baixa
complexidade de realização.
18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash...
https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_9895… 10/10
Segunda-feira, 18 de Setembro de 2023 14h20min01s BRT
← OK

Mais conteúdos dessa disciplina