Logo Passei Direto
Buscar

Exercício com gabarito comentado sobre segurança da informação: perguntas e respostas sobre proteção contra malwares, varredura de hosts (ICMP, nmap), sobreposição de canais do Wi‑Fi 2,4 GHz e ataques de negação de serviço do tipo UDP Reflection.

Ferramentas de estudo

Questões resolvidas

Sobre os métodos de proteção de malwares, é correto o que se afirma em:

Não há necessidade de se proteger contra malwares pois eles só atacam grandes empresas.
É possível fazer download de softwares piratas sem risco algum.
Não é recomendado fazer a aquisição de softwares piratas, pois podem conter malwares.

As redes sem fio permitem grande versatilidade e mobilidade para os clientes que a utilizam. A respeito dessa tecnologia, analise as seguintes afirmativas e a relação proposta entre elas. I. Existe a sobreposição de canais na banda utilizada pelo Wi-Fi 2.4 Ghz. PORQUE II. A banda utilizada pelo Wi-Fi é de 84 MHz e cada um dos 14 canais possui 22 MHz de banda. A respeito dessas asserções, assinale a alternativa correta:

As Asserções I e II estão corretas, mas a II não é uma justificativa da I.
As asserções I e II são proposições falsas.
As asserções I e II estão corretas, e a II é a justificativa correta da I.

Sobre os ataques de negação de serviço do tipo UDP Reflection, avalie as asserções a seguir e a relação proposta entre elas: I. O protocolo UDP não é orientado a conexão, ou seja, ele não precisa realizar processos como o 3-way handshake para haver troca de pacotes entre o servidor e o cliente. PORQUE II. O ataque DDoS do tipo UDP Reflection é possível. A respeito dessas asserções, assinale a alternativa correta:

As asserções I e II estão corretas, e a II é a justificativa correta da I.
As asserções I e II estão corretas, e a I é a justificativa correta da II.
As Asserções I e II são falsas.

Os ataques de negação de serviço têm como objetivo tornar indisponível um servidor. Avalie as afirmativas a seguir a respeito de ataques de negação de serviço. I. Em UDP reflection, o atacante envia pacotes com origem falsa para um servidor UDP que não é o alvo. Esse servidor UDP, envia as respostas desses pacotes para o alvo. II. O fator de ampliação é a razão entre a quantidade de bytes recebida pelo servidor alvo e a quantidade de bytes enviadas pelo atacante. III. Assim como o ataque de SYN Flood, o UDP reflection completa o 3-way handshake. É correto o que se afirma em:

Apenas I.
Apenas II.
Apenas III.
I e III.
I e II.

Um atacante decide atacar uma rede sem fio e, para isso, ele precisa preparar seu computador. Em relação a placa de Wi-Fi, avalie as seguintes afirmativas e a relação proposta entre elas: I. Para quebrar a senha de uma rede Wi-Fi com WPA ou WPA2 é necessário capturar o handshake entre o usuário e o Access Point. PORQUE II. O 4-way handshake possui a senha da rede Wi-Fi em texto claro, ou seja, sem criptografia. A respeito dessas asserções, assinale a alternativa correta:

As asserções I e II estão corretas, e a II é a justificativa correta da I.
A asserção I é verdadeira, e a II é uma proposição falsa.
As Asserções I e II estão corretas, mas a II não é uma justificativa da I.
A asserção I é falsa, e a II é uma proposição verdadeira.
As asserções I e II são proposições falsas.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Sobre os métodos de proteção de malwares, é correto o que se afirma em:

Não há necessidade de se proteger contra malwares pois eles só atacam grandes empresas.
É possível fazer download de softwares piratas sem risco algum.
Não é recomendado fazer a aquisição de softwares piratas, pois podem conter malwares.

As redes sem fio permitem grande versatilidade e mobilidade para os clientes que a utilizam. A respeito dessa tecnologia, analise as seguintes afirmativas e a relação proposta entre elas. I. Existe a sobreposição de canais na banda utilizada pelo Wi-Fi 2.4 Ghz. PORQUE II. A banda utilizada pelo Wi-Fi é de 84 MHz e cada um dos 14 canais possui 22 MHz de banda. A respeito dessas asserções, assinale a alternativa correta:

As Asserções I e II estão corretas, mas a II não é uma justificativa da I.
As asserções I e II são proposições falsas.
As asserções I e II estão corretas, e a II é a justificativa correta da I.

Sobre os ataques de negação de serviço do tipo UDP Reflection, avalie as asserções a seguir e a relação proposta entre elas: I. O protocolo UDP não é orientado a conexão, ou seja, ele não precisa realizar processos como o 3-way handshake para haver troca de pacotes entre o servidor e o cliente. PORQUE II. O ataque DDoS do tipo UDP Reflection é possível. A respeito dessas asserções, assinale a alternativa correta:

As asserções I e II estão corretas, e a II é a justificativa correta da I.
As asserções I e II estão corretas, e a I é a justificativa correta da II.
As Asserções I e II são falsas.

Os ataques de negação de serviço têm como objetivo tornar indisponível um servidor. Avalie as afirmativas a seguir a respeito de ataques de negação de serviço. I. Em UDP reflection, o atacante envia pacotes com origem falsa para um servidor UDP que não é o alvo. Esse servidor UDP, envia as respostas desses pacotes para o alvo. II. O fator de ampliação é a razão entre a quantidade de bytes recebida pelo servidor alvo e a quantidade de bytes enviadas pelo atacante. III. Assim como o ataque de SYN Flood, o UDP reflection completa o 3-way handshake. É correto o que se afirma em:

Apenas I.
Apenas II.
Apenas III.
I e III.
I e II.

Um atacante decide atacar uma rede sem fio e, para isso, ele precisa preparar seu computador. Em relação a placa de Wi-Fi, avalie as seguintes afirmativas e a relação proposta entre elas: I. Para quebrar a senha de uma rede Wi-Fi com WPA ou WPA2 é necessário capturar o handshake entre o usuário e o Access Point. PORQUE II. O 4-way handshake possui a senha da rede Wi-Fi em texto claro, ou seja, sem criptografia. A respeito dessas asserções, assinale a alternativa correta:

As asserções I e II estão corretas, e a II é a justificativa correta da I.
A asserção I é verdadeira, e a II é uma proposição falsa.
As Asserções I e II estão corretas, mas a II não é uma justificativa da I.
A asserção I é falsa, e a II é uma proposição verdadeira.
As asserções I e II são proposições falsas.

Prévia do material em texto

<p>Você acertou 10 de 10</p><p>questões</p><p>Verifique o seu desempenho e continue</p><p>treinando! Você pode refazer o exercício</p><p>quantas vezes quiser.</p><p>Verificar Desempenho</p><p>A</p><p>B</p><p>C</p><p>1 Marcar para revisão</p><p>Sobre os métodos de proteção de malwares, é</p><p>correto o que se afirma em:</p><p>Não há necessidade de se proteger</p><p>contra malwares pois eles só atacam</p><p>grandes empresas.</p><p>É possível fazer download de</p><p>softwares piratas sem risco algum.</p><p>Não é recomendado fazer a aquisição</p><p>de softwares piratas, pois podem</p><p>conter malwares.</p><p>09/10/2024, 11:04 estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/ 1/14</p><p>D</p><p>E</p><p>Ao encontrar um dispositivo USB</p><p>próximo ao local de trabalho, é seguro</p><p>utilizá-lo para as tarefas diárias.</p><p>Ao receber e-mails que exigem</p><p>respostas urgentes, é importante</p><p>seguir atentamente todos os passos</p><p>contidos no e-mail.</p><p>Resposta correta</p><p>Parabéns, você selecionou a</p><p>alternativa correta. Confira o</p><p>gabarito comentado!</p><p>Gabarito Comentado</p><p>Softwares piratas são uma grande ameaça</p><p>à segurança dos computadores, pois</p><p>muitas vezes são modificados para incluir</p><p>malwares. Esses malwares podem danificar</p><p>o computador, roubar informações</p><p>pessoais ou até mesmo permitir que</p><p>hackers controlem o computador</p><p>remotamente. Portanto, é altamente</p><p>recomendado evitar a aquisição e o uso de</p><p>softwares piratas como uma medida de</p><p>proteção contra malwares.</p><p>2 Marcar para revisão</p><p>Em um ambiente de trabalho, a equipe de TI</p><p>sabiamente configurou seus servidores para</p><p>não responderem aos pacotes do protocolo</p><p>ICMP, aumentando a segurança dos ativos.</p><p>Com base na situação descrita, como o</p><p>atacante prossegue no ataque?</p><p>09/10/2024, 11:04 estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/ 2/14</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>O atacante pode usar ferramentas</p><p>como fping e ping para verificar quais</p><p>hosts estão ativos na rede.</p><p>O atacante irá utilizar a ferramenta</p><p>nmap, que envia pacotes TCP para as</p><p>portas 443 e 80, além dos pacotes</p><p>ICMP comuns.</p><p>O atacante irá utilizar a ferramenta</p><p>fping, que pode testar outros tipos de</p><p>protocolo.</p><p>É possível identificar quais hosts estão</p><p>ativos com a ferramenta aircrack-ng,</p><p>mesmo que eles não respondam</p><p>pacotes ICMP.</p><p>É impossível verificar quais hosts</p><p>estão ativos em uma rede, portanto o</p><p>atacante irá encerrar o ataque.</p><p>Resposta correta</p><p>Parabéns, você selecionou a</p><p>alternativa correta. Confira o</p><p>gabarito comentado!</p><p>Gabarito Comentado</p><p>A ferramenta nmap é capaz de enviar</p><p>pacotes TCP para as portas 80 e 443, além</p><p>dos pacotes ICMP comuns. Isso permite</p><p>que o atacante continue a verificar quais</p><p>hosts estão ativos na rede, mesmo que os</p><p>servidores estejam configurados para não</p><p>responder aos pacotes ICMP. As</p><p>ferramentas fping e ping, mencionadas na</p><p>alternativa A, utilizam apenas o protocolo</p><p>09/10/2024, 11:04 estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/ 3/14</p><p>A</p><p>B</p><p>C</p><p>ICMP, portanto, não seriam eficazes nesse</p><p>cenário. A ferramenta fping não pode testar</p><p>outros tipos de protocolo. A ferramenta</p><p>aircrack-ng não é capaz de identificar</p><p>hosts ativos que não respondem a pacotes</p><p>ICMP. Por fim, não é impossível verificar</p><p>quais hosts estão ativos em uma rede,</p><p>mesmo com a configuração descrita.</p><p>3 Marcar para revisão</p><p>As redes sem fio permitem grande versatilidade</p><p>e mobilidade para os clientes que a utilizam. A</p><p>respeito dessa tecnologia, analise as seguintes</p><p>afirmativas e a relação proposta entre elas.</p><p>I. Existe a sobreposição de canais na banda</p><p>utilizada pelo Wi-Fi 2.4 Ghz.</p><p>PORQUE</p><p>II. A banda utilizada pelo Wi-Fi é de 84 MHz e</p><p>cada um dos 14 canais possui 22 MHz de</p><p>banda.</p><p>A respeito dessas asserções, assinale a</p><p>alternativa correta:</p><p>As Asserções I e II estão corretas, mas</p><p>a II não é uma justificativa da I.</p><p>As asserções I e II são proposições</p><p>falsas.</p><p>As asserções I e II estão corretas, e a</p><p>II é a justificativa correta da I.</p><p>09/10/2024, 11:04 estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/ 4/14</p><p>D</p><p>E</p><p>A asserção I é falsa, e a II é uma</p><p>proposição verdadeira.</p><p>A asserção I é verdadeira, e a II é uma</p><p>proposição falsa.</p><p>Resposta correta</p><p>Parabéns, você selecionou a</p><p>alternativa correta. Confira o</p><p>gabarito comentado!</p><p>Gabarito Comentado</p><p>O Wi-Fi 2.4 GHz possui uma faixa total de</p><p>84 MHz e possui 14 canais de 22 MHz,</p><p>então alguns desses canais vão se</p><p>sobrepor.</p><p>4 Marcar para revisão</p><p>Sobre os ataques de negação de serviço do</p><p>tipo UDP Reflection, avalie as asserções a</p><p>seguir e a relação proposta entre elas:</p><p>I. O protocolo UDP não é orientado a conexão,</p><p>ou seja, ele não precisa realizar processos</p><p>como o 3-way handshake para haver troca de</p><p>pacotes entre o servidor e o cliente.</p><p>PORQUE</p><p>II. O ataque DDoS do tipo UDP Reflection é</p><p>possível.</p><p>A respeito dessas asserções, assinale a</p><p>alternativa correta:</p><p>09/10/2024, 11:04 estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/ 5/14</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>As asserções I e II estão corretas, e a</p><p>II é a justificativa correta da I</p><p>As asserções I e II estão corretas, e a I</p><p>é a justificativa correta da II.</p><p>As Asserções I e II são falsas.</p><p>A asserção I é falsa, e a II é uma</p><p>proposição verdadeira.</p><p>A asserção I é verdadeira, e a II é uma</p><p>proposição falsa.</p><p>Resposta correta</p><p>Parabéns, você selecionou a</p><p>alternativa correta. Confira o</p><p>gabarito comentado!</p><p>Gabarito Comentado</p><p>O UDP Reflection só é possível devido o</p><p>UDP não ser orientado a conexão e não</p><p>precisar realizar o 3-way handshake.</p><p>5 Marcar para revisão</p><p>A ferramenta nmap é capaz de realizar diversos</p><p>tipos de varredura para verificar se as portas</p><p>em um servidor estão abertas ou fechadas.</p><p>Dois deles são TCP SYN Scan e TCP Connect</p><p>Scan. Sobre esses dois métodos, avalie as</p><p>asserções a seguir e a relação proposta entre</p><p>elas:</p><p>09/10/2024, 11:04 estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/ 6/14</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>I. A varredura TCP SYN Scan é muito mais</p><p>rápida que a varredura TCP Connect Scan.</p><p>PORQUE</p><p>II. O TCP SYN Scan completa o 3-way</p><p>handshake e o TCP Connect Scan não.</p><p>A respeito dessas asserções, assinale a</p><p>alternativa correta:</p><p>As asserções I e II estão corretas, e a</p><p>II é a justificativa correta da I.</p><p>As asserções I e II são proposições</p><p>falsas.</p><p>As Asserções I e II estão corretas, mas</p><p>a II não é uma justificativa da I.</p><p>A asserção I é falsa, e a II é uma</p><p>proposição verdadeira.</p><p>A asserção I é verdadeira, e a II é uma</p><p>proposição falsa.</p><p>Resposta correta</p><p>Parabéns, você selecionou a</p><p>alternativa correta. Confira o</p><p>gabarito comentado!</p><p>Gabarito Comentado</p><p>A primeira afirmação é verdadeira, mas a</p><p>justificativa correta é que o TCP Connect</p><p>Scan completa o 3-way handshake e o TCP</p><p>SYN Scan não.</p><p>09/10/2024, 11:04 estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/ 7/14</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>6 Marcar para revisão</p><p>Os antivírus utilizam-se de duas principais</p><p>técnicas para verificar atividade maliciosa em</p><p>um computador pessoal. Sobre essas técnicas,</p><p>assinale a alternativa correta:</p><p>A técnica baseada em comportamento</p><p>possui uma base de dados sobre o</p><p>que é considerado malicioso.</p><p>A técnica baseada em assinatura</p><p>digital possui uma base de dados</p><p>sobre o que é considerado atividade</p><p>normal do computador.</p><p>Quando um programa executa</p><p>atividades fora do conhecimento de</p><p>um antivírus que utiliza técnica de</p><p>detecção baseada em assinatura</p><p>digital, ele considera o programa</p><p>malicioso.</p><p>Quando</p><p>um programa executa</p><p>atividades que não estão na base de</p><p>dados de comportamentos normais da</p><p>técnica de detecção baseada em</p><p>comportamento, o programa é</p><p>considerado malicioso.</p><p>A técnica baseada em assinatura</p><p>digital refere-se à última fase de uma</p><p>análise manual de malware.</p><p>Resposta correta</p><p>Parabéns, você selecionou a</p><p>alternativa correta. Confira o</p><p>09/10/2024, 11:04 estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/ 8/14</p><p>A</p><p>B</p><p>C</p><p>gabarito comentado!</p><p>Gabarito Comentado</p><p>A técnica de detecção baseada em</p><p>comportamento, utilizada pelos antivírus,</p><p>tem uma base de dados com o que é</p><p>considerado normal. Se algum software</p><p>executar atividades que não estão nessa</p><p>base de dados, ou seja, atividades que não</p><p>são consideradas normais, o programa é</p><p>considerado malicioso. Isso ocorre porque</p><p>a atividade do programa está fora do</p><p>escopo do que é considerado</p><p>comportamento normal, indicando</p><p>potencialmente uma atividade maliciosa.</p><p>7 Marcar para revisão</p><p>A tecnologia Wi-Fi, ao longo dos anos, evoluiu</p><p>sua segurança. O WPA 2 utiliza o protocolo</p><p>CCMP. Assinale a alternativa que indica qual a</p><p>criptografia utilizada pelo CCMP.</p><p>PSK � Pre Shared Key</p><p>TKIP � Temporal Key Integrity Protocol</p><p>RC4 � Rivest Cipher 4</p><p>Questão 9 de 10</p><p>Corretas �10�</p><p>Em branco �0�</p><p>1 2 3 4 5</p><p>6 7 8 9 10</p><p>Exercicio</p><p>Análise Das Vulnerabilidades</p><p>e Dos Tipos De Ataques</p><p>Sair</p><p>09/10/2024, 11:04 estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/ 9/14</p><p>D</p><p>E</p><p>AES � Advanced Encryption Standard</p><p>EAP � Extensible Authentication</p><p>Protocol</p><p>Resposta correta</p><p>Parabéns, você selecionou a</p><p>alternativa correta. Confira o</p><p>gabarito comentado!</p><p>Gabarito Comentado</p><p>O protocolo CCMP, utilizado pelo WPA 2,</p><p>emprega a criptografia AES � Advanced</p><p>Encryption Standard. Esta é uma norma de</p><p>criptografia de dados adotada pelo</p><p>governo dos Estados Unidos e amplamente</p><p>utilizada em todo o mundo devido à sua</p><p>alta segurança.</p><p>8 Marcar para revisão</p><p>A empresa Tecnologia & Comunicações teve</p><p>seus servidores comprometidos e os seus</p><p>clientes não estavam conseguindo acessá-los.</p><p>O técnico de TI da empresa verificou que os</p><p>servidores não foram invadidos, mas estavam</p><p>recebendo diversas conexões TCP que não</p><p>completavam o 3-way handshake.</p><p>O técnico de TI então identificou o ataque</p><p>como:</p><p>b a co �0�</p><p>09/10/2024, 11:04 estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/ 10/14</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>DDoS do tipo UDP reflection.</p><p>DDoS do tipo SYN Flood.</p><p>Ataque de força bruta no servidor.</p><p>Varredura de portas com o nmap.</p><p>Buffer Overflow.</p><p>Resposta correta</p><p>Parabéns, você selecionou a</p><p>alternativa correta. Confira o</p><p>gabarito comentado!</p><p>Gabarito Comentado</p><p>O ataque identificado pelo técnico de TI é</p><p>conhecido como SYN Flood, um tipo de</p><p>ataque DDoS. Este ataque ocorre quando</p><p>um invasor envia uma grande quantidade</p><p>de pacotes SYN (synchronize) para um</p><p>servidor, mas não completa o processo de</p><p>handshake de três vias, que é essencial</p><p>para estabelecer uma conexão TCP. Isso</p><p>sobrecarrega o servidor, impedindo que ele</p><p>atenda a solicitações legítimas, como as</p><p>dos clientes da empresa Tecnologia &</p><p>Comunicações. Portanto, a alternativa</p><p>correta é: "DDoS do tipo SYN Flood".</p><p>9 Marcar para revisão</p><p>09/10/2024, 11:04 estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/ 11/14</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>Os ataques de negação de serviço têm como</p><p>objetivo tornar indisponível um servidor. Avalie</p><p>as afirmativas a seguir a respeito de ataques de</p><p>negação de serviço.</p><p>I. Em UDP reflection, o atacante envia pacotes</p><p>com origem falsa para um servidor UDP que</p><p>não é o alvo. Esse servidor UDP, envia as</p><p>respostas desses pacotes para o alvo.</p><p>II. O fator de ampliação é a razão entre a</p><p>quantidade de bytes recebida pelo servidor alvo</p><p>e a quantidade de bytes enviadas pelo</p><p>atacante.</p><p>III. Assim como o ataque de SYN Flood, o UDP</p><p>reflection completa o 3-way handshake.</p><p>É correto o que se afirma em:</p><p>Apenas I.</p><p>Apenas II.</p><p>Apenas III.</p><p>I e III</p><p>I e II</p><p>Resposta correta</p><p>Parabéns, você selecionou a</p><p>alternativa correta. Confira o</p><p>gabarito comentado!</p><p>Gabarito Comentado</p><p>09/10/2024, 11:04 estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/ 12/14</p><p>A alternativa correta é a que afirma que as</p><p>afirmações I e II estão corretas. A</p><p>afirmação I está correta porque no ataque</p><p>UDP reflection, o atacante realmente envia</p><p>pacotes com origem falsa para um servidor</p><p>UDP que não é o alvo, fazendo com que</p><p>esse servidor envie as respostas para o</p><p>alvo. A afirmação II também está correta,</p><p>pois o fator de ampliação é a razão entre a</p><p>quantidade de bytes recebida pelo servidor</p><p>alvo e a quantidade de bytes enviadas pelo</p><p>atacante. No entanto, a afirmação III está</p><p>incorreta, pois ao contrário do ataque de</p><p>SYN Flood, o UDP reflection não completa</p><p>o 3-way handshake.</p><p>10 Marcar para revisão</p><p>Um atacante decide atacar uma rede sem fio e,</p><p>para isso, ele precisa preparar seu computador.</p><p>Em relação a placa de Wi-Fi, avalie as seguintes</p><p>afirmativas e a relação proposta entre elas:</p><p>I. Para quebrar a senha de uma rede Wi-Fi com</p><p>WPA ou WPA2 é necessário capturar o</p><p>handshake entre o usuário e o Access Point.</p><p>PORQUE</p><p>II. O 4-way handshake possui a senha da rede</p><p>Wi-Fi em texto claro, ou seja, sem criptografia.</p><p>A respeito dessas asserções, assinale a</p><p>alternativa correta:</p><p>09/10/2024, 11:04 estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/ 13/14</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>As asserções I e II estão corretas, e a</p><p>II é a justificativa correta da I.</p><p>A asserção I é verdadeira, e a II é uma</p><p>proposição falsa.</p><p>As Asserções I e II estão corretas, mas</p><p>a II não é uma justificativa da I.</p><p>A asserção I é falsa, e a II é uma</p><p>proposição verdadeira.</p><p>As asserções I e II são proposições</p><p>falsas.</p><p>Resposta correta</p><p>Parabéns, você selecionou a</p><p>alternativa correta. Confira o</p><p>gabarito comentado!</p><p>Gabarito Comentado</p><p>O handshake contém a senha criptografada</p><p>do Wi-Fi WPA. É possível quebrá-la quando</p><p>o handshake é capturado.</p><p>09/10/2024, 11:04 estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/</p><p>https://estacio.saladeavaliacoes.com.br/exercicio/6706950ec9138ee6cb7d4a9b/gabarito/ 14/14</p>

Mais conteúdos dessa disciplina