Prévia do material em texto
18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash... https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 1/10 Revisar envio do teste: Clique aqui para iniciar o Quiz SP_GRAD_695419_2303_01 2303-ETHICAL HACKING Quiz REVISAR ENVIO DO TESTE: CLIQUE AQUI PARA INICIAR O QUIZ Usuário RAFAEL CARLI TOZETTO Curso 2303-ETHICAL HACKING Teste Clique aqui para iniciar o Quiz Iniciado 18/09/23 14:12 Enviado 18/09/23 14:19 Data de vencimento 27/09/23 23:59 Status Completada Resultado da tentativa 10 em 10 pontos Tempo decorrido 7 minutos Resultados exibidos Todas as respostas, Respostas enviadas, Respostas corretas, Comentários Pergunta 1 Resposta Selecionada: a. Respostas: a. b. c. Segundo Tanenbaum e Bos (2016), o sistema operacional é um conjunto de programas que realizam a interface entre o usuário (operador do equipamento) e o hardware. Dentre suas características, podemos separar três fundamentais para o pentester. São elas: Sistemas de autenticação, serviços de diretórios e serviços básicos de rede. Sistemas de autenticação, serviços de diretórios e serviços básicos de rede. Sistemas de controle de processos, sistemas de controle de clock e sistemas de controle de memória. Sistemas de controle de fluxo de rede, sistemas de gestão de energia e sistemas de controle de clock. Sala de Aula Tutoriais 1 em 1 pontos RAFAEL CARLI TOZETTO 47 https://senacsp.blackboard.com/webapps/blackboard/execute/courseMain?course_id=_219540_1 https://senacsp.blackboard.com/webapps/blackboard/content/listContent.jsp?course_id=_219540_1&content_id=_9895188_1&mode=reset https://www.ead.senac.br/ https://senacsp.blackboard.com/webapps/portal/execute/tabs/tabAction?tab_tab_group_id=_260_1 https://senacsp.blackboard.com/webapps/portal/execute/tabs/tabAction?tab_tab_group_id=_210_1 https://senacsp.blackboard.com/webapps/login/?action=logout 18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash... https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 2/10 d. e. Comentário da resposta: Sistemas de arquivos, serviços de controle de RAID e serviços básicos de autenticação. Serviços de controle de acesso, sistema de controle de fluxo de rede e sistemas de controle de memória principal. Em caráter de segurança, os sistemas operacionais possuem algumas características específicas, que demandam atenção especial do pentester. São elas: sistemas de autenticação, serviços de diretórios, serviços básicos de rede. Pergunta 2 Resposta Selecionada: c. Respostas: a. b. c. d. e. Comentário da resposta: Um pentester está se preparando para realizar suas ações de auditoria. Para isso, o profissional elabora toda a montagem de seu ambiente de trabalho, com seus equipamentos e ferramentas necessárias. Já munido de algumas informações do ambiente que efetuará os testes, com seu escopo definido, o profissional inicia seu processo levantando dados dos ativos que sofrerão ataques. A etapa descrita pode ser considerada: Coleta de Informações – Intelligence Gathering. Preparação – Pre-Engagement Interactions. Análise de Vulnerabilidades – Vulnerability Analysis. Coleta de Informações – Intelligence Gathering. Pós Exploração de Falhas – Post-Exploration. Geração de Relatórios – Reporting. A fase de Coleta de informações é onde o hacker realizará a captura das informações dos ativos já previamente definidos na etapa anterior, Preparação – Pre-Engagement Interactions, onde foram definidos o escopo de trabalho. Pergunta 3 O CVE (Common Vulnerabilities and Exposures) é uma identificação para representar vulnerabilidades conhecidas na área de segurança da informação. Fazem uso dessa identificação as ferramentas Metasploit e Armitage. Estas são consideradas ferramentas de: 1 em 1 pontos 1 em 1 pontos 18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash... https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 3/10 Resposta Selecionada: a. Respostas: a. b. c. d. e. Comentário da resposta: Framework com objetivo de exploração de vulnerabilidades. O Armitage faz uso do framework do Metasploit para as mesmas ações em GUI. Framework com objetivo de exploração de vulnerabilidades. O Armitage faz uso do framework do Metasploit para as mesmas ações em GUI. Framework de relatórios pós-exploração. Enquanto o Metasploit colhe as informações, o Armitage realiza sua compilação e formatação. Ferramenta de análise de rede. O Metasploit é disponível somente em formato de linhas de comando, enquanto o Armitage possui GUI para análise. Ferramenta de engenharia social. O Armitage é a evolução do Metasploit, projeto esse que não sofre mais desenvolvimento. Ferramenta de análise de rede. O Metasploit possui GUI para gerência e análise, enquanto o Armitage disponibiliza somente sua visualização e interação em linhas de comando. O Metasploit é um framework que, por meio de payloads e exploits, consegue efetuar explorações de vulnerabilidades. O Armitage utiliza o Metasploit para suas ações, porém disponibiliza uma interface gráfica para sua gerência. Pergunta 4 Resposta Selecionada: a. É considerado um guia de boas práticas no desenvolvimento seguro. Inclusive é um projeto bastante famoso no mundo de segurança da informação, em que classifica de tempos em tempos as principais vulnerabilidades encontradas em sistemas e serviços. Estamos falando do OWASP. Entre as opções abaixo, qual melhor representa o OWASP? O OWASP (OpenSource Web Application Security Project) é um projeto que cria e disponibiliza de forma gratuita artigos, guias, documentação, ferramentas e tecnologias no campo da segurança de aplicações Web e TI. 1 em 1 pontos 18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash... https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 4/10 Respostas: a. b. c. d. e. Comentário da resposta: O OWASP (OpenSource Web Application Security Project) é um projeto que cria e disponibiliza de forma gratuita artigos, guias, documentação, ferramentas e tecnologias no campo da segurança de aplicações Web e TI. O OWASP é uma entidade sem fins lucrativos que especificamente publica metodologias de pentesting. O OWASP é uma entidade focada em levantar dados e publicar possíveis novos exploits exclusivamente de serviços Web. O OWASP é uma metodologia que, junto ao ISSAF, traz formas de categorizar os cenários de pentesting diante do conhecimento do hacker. O OWASP é um complemento do OSSTMM que é responsável por representar relatórios de ataque. Conhecido como Open Source Application Security Project (OWASP), é um guia de boas práticas de segurança especialmente voltado a aplicações e serviços de desenvolvimento Web. Mantido pela Open Source Application Security Foundation, o OWASP não é caracterizado como uma metodologia de testes de intrusão, mas sim como um guia de boas práticas de segurança no desenvolvimento de aplicações e serviços, fornecendo não só métodos e orientações para seu uso, mas também a publicação de vulnerabilidades e suas respectivas correções. Pergunta 5 Resposta Selecionada: b. Um cracker deseja efetuar ataques em uma rede corporativa e, devido ao ambiente apresentado, possui acesso a servidores e serviços internos da companhia alvo. Em rápida análise na rede, o cracker pode verificar que há elementos que fazem uso de protocolos normalmente presentes em autenticações NTLM. Com o objetivo de obter acesso a sistemas de autenticação remotos e credenciais válidas, o cracker aplica um tipo de ataque conhecido como pass-the- hash. A operação do ataque pass-the-hash utilizada pelo cracker pode ser definida como: Ataques que fazem uso da técnica de captura de hashe fornecendo-o para o servidor ao invés das credenciais em texto claro para obter acesso ao sistema. 1 em 1 pontos 18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash... https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 5/10 Respostas: a. b. c. d. e. Comentário da resposta: Ataque onde o atacante consegue se posicionar entre as conexões do equipamento da vítima e o servidor ao qual as informações são requisitadas. Ataques que fazem uso da técnica de captura de hash e fornecendo-o para o servidor ao invés das credenciais em texto claro para obter acesso ao sistema. Ataque quando o usuário é instruído a clicar em um link falso, remetendo ao download de um programa malicioso, vitimando o usuário por um trojan. Um ataque derivado das técnicas de sql injection, cross-site scripting e cookie stealing. Ataques que, por meio de tentativa e erro de senhas e credenciais, é possível ao final encontrar a combinação correta e obter acesso ao sistema. Os ataques do tipo Pass-the-Hash possuem como característica a autenticação e validação de credencial para acesso por meio de verificação de hash, sem a necessidade de verificação de informações de credenciais em texto claro. Pergunta 6 Resposta Selecionada: a. Respostas: a. b. c. d. e. Comentário da resposta: O profissional de segurança conhece em parte o ambiente testado e possui um escopo de trabalho para seus testes de intrusão e auditoria. Porém, diferente seu conhecimento e familiaridade com o ambiente não é pleno. Estamos falando sobre o ambiente: Gray Box. Gray Box. White Box. Black Box. Red Box. Cenário desconhecido uma vez que o pentester ou conhece o ambiente plenamente (White Box) ou desconhece (Black Box). Segundo Muniz e Lakhani (2013), neste cenário, há uma mistura de ambos ambientes, White Box e Black Box. O profissional de 1 em 1 pontos 18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash... https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 6/10 segurança conhece em parte o ambiente testado e possui um escopo de trabalho para seus testes de intrusão e auditoria. Porém, diferente do White Box, seu conhecimento e familiaridade com o ambiente não é pleno. Pergunta 7 Resposta Selecionada: a. Respostas: a. b. c. d. Um dos papéis desempenhados pelo hacker ético é a realização de pentesting. O Pentesting é normalmente solicitado por empresas que desejam verificar a segurança de seus ambientes, levantando quais vulnerabilidades podem estar presentes, assim como o impacto de cada uma. O hacker ético, fazendo papel de pentester pode se deparar com diferentes cenários e tipos de pentesting. Em testes do tipo Black Box, qual afirmação abaixo melhor define este cenário? É um cenário onde o pentester sabe muito pouco do ambiente auditado. Normalmente são passadas mínimas informações para testes de intrusões. Há ambientes Black Box que o pentester desconhece completamente o ambiente auditado e precisa realizar um reconhecimento profundo do seu ambiente de trabalho. É um cenário onde o pentester sabe muito pouco do ambiente auditado. Normalmente são passadas mínimas informações para testes de intrusões. Há ambientes Black Box que o pentester desconhece completamente o ambiente auditado e precisa realizar um reconhecimento profundo do seu ambiente de trabalho. Caracteriza-se como Black Box ambientes que possuem vulnerabilidades já exploradas por crackers. Por isso o termo Black, representando um ambiente já corrompido. Os ambientes Black Box são similares aos ambientes White Box, divergindo entre ambientes que sofreram invasões por crackers (Black Box) e ambientes que foram invadidos por hackers éticos (White Box). Black Box são ambientes utilizados por softwares para execução de programas suspeitos/códigos que possam possuir componentes maliciosos. 1 em 1 pontos 18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash... https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 7/10 e. Comentário da resposta: São ambientes característicos de virtualização. Ambientes do tipo Black Box simulam todos os recursos de um computador físico, permitindo o funcionamento de um sistema operacional completo. O Black Box é muito útil para crackers e hackers testarem códigos, pois trata-se de um ambiente controlado. De acordo com Michael e Radosevich (2005), é uma característica deste cenário o não conhecimento do ambiente de ataque, deixando que o profissional de segurança precise levantar todas as informações necessárias para verificar as possibilidades de ataque. Pergunta 8 Resposta Selecionada: b. Respostas: a. b. c. d. e. Comentário da resposta: Bastante utilizada pelos hackers, é uma linguagem interpretada muito útil para criação de scripts e ferramentas devido a sua estrutura simples e versátil. Não só pelos profissionais de segurança, mas também muitos desenvolvedores e profissionais de TI fazem uso desta linguagem. No mundo de segurança, ela é conhecida como: Pyton Black Hat. Shell Script Dark. Pyton Black Hat. Perl. Ruby. Tensorflow Python. De acordo com Seitz (2015), o Python é uma linguagem de programação interpretada, orientada a objetos, amplamente utilizada não só por profissionais de segurança, mas também por programadores e desenvolvedores de softwares. Ainda é possível encontrar o Python em scripts, uma vez que é uma linguagem muito versátil e permite integração com várias ações disponíveis nos sistemas operacionais. No mundo de segurança, é conhecida como Pyton Black Hat a utilização desta linguagem para ações voltadas para pentesting e exploits de vulnerabilidade. Pergunta 9 Um cracker, ao efetuar a tentativa de invasão de um ambiente empresarial de rede, necessita de informações para dar andamento na invasão especialmente na obtenção de acesso aos servidores por uma credencial válida. Assim como o hacker efetua a análise de rede em pentesting, o cracker também estuda seu 1 em 1 pontos 1 em 1 pontos 18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash... https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 8/10 Resposta Selecionada: a. Respostas: a. b. c. d. e. Comentário da resposta: ambiente, detectando os serviços nestes presentes e as opções de ataque que possam ser exploradas. Ao efetuar um sniffing de rede com a ferramenta tcpdump, o cracker pode detectar a presença de comunicações com um servidor Kerberos, fazendo troca de informações com alguns computadores. Logo, um dos ataques possíveis neste ambiente para a obtenção de acesso aos servidores seria a utilização do ataque Pass-the-ticket. Sobre o ataque Pass-the-ticket, analise as asserções a seguir: I. Ataques Pass-the-ticket realizam a utilização de tickets do Kerberos para obter acesso em ambientes que fazem uso do protocolo CIFS/SMB. Este ataque faz a captura de tickets ao analisar a comunicação de um servidor de tickets com o host. II. Realizam a injeção de código em servidores de compartilhamento de arquivos Microsoft, que possibilitam a inserção de usuário e senhas falsos para acesso o invasor realizar suas atividades. III. Passagem de tickets de comunicação em sistemas que fazem uso do protocolo FTP. Está correto o que se afirma em: I somente. I somente. I e II. I, II e III. I e III. II e III. O Pass-the-ticket, foca em um elemento chamado Kerberos. De acordo com Kohl, Neuman e Ys'o (1992), o Kerberos é um elemento de autenticação para identificar clientes e serviços em redes que não dispõem de comunicação segura, procurando proteger a privacidade e integridade da comunicação entre ativos. Pergunta 10 A imagem abaixo apresenta um ataque de força bruta realizadocom sucesso, apresentando ao executor do ataque o conteúdo desejado da exploração. Neste caso específico, uma chave com valores hexadecimais: 1 em 1 pontos 18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash... https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_98952… 9/10 Resposta Selecionada: a. Respostas: a. b. c. d. e. Comentário da resposta: Ataques de força bruta costumam ser muito eficientes em ambientes onde as senhas possuam baixa complexidade ou até mesmo tenham seu uso amplo e já bastante conhecido pela comunidade de computação. Desta forma, qual das afirmações abaixo melhor define o tipo de ataque de dicionário/força bruta? Ataques que, por meio de tentativa e erro de senhas e credenciais, é possível ao final encontrar a combinação correta e obter acesso ao sistema. Ataques que, por meio de tentativa e erro de senhas e credenciais, é possível ao final encontrar a combinação correta e obter acesso ao sistema. Ataque onde o atacante consegue se posicionar entre as conexões do equipamento da vítima e o servidor ao qual as informações são requisitadas. Ataque quando o usuário é instruído a clicar em um link falso, remetendo este a um endereço muito similar ao desejado, podendo então roubar sua sessão solicitando seus dados ou executando scripts maliciosos. Pode ser considerado um ataque derivado das técnicas de sql injection, cross-site scripting e cookie stealing. É uma categoria de ataque similar a pass-the-hash e pass-the- ticket, porém com a derivação da plataforma SAMBA em sistemas Linux/Unix. O ataque de força bruta, também conhecido como ataque de dicionário, ocorre quando todas as palavras, chaves, senhas ou credenciais possíveis para acesso a um determinado sistema são verificadas em um sistema com dados criptografados. Por meio de tentativa e erro destas checagens, é possível ao final o atacante encontrar a credencial correta. Este é um ataque muito comum efetuado pelos diversos atacantes, devido a sua baixa complexidade de realização. 18/09/2023, 14:20 Revisar envio do teste: Clique aqui para iniciar o Quiz &ndash... https://senacsp.blackboard.com/webapps/assessment/review/review.jsp?attempt_id=_33534077_1&course_id=_219540_1&content_id=_9895… 10/10 Segunda-feira, 18 de Setembro de 2023 14h20min01s BRT ← OK