Buscar

SEGURANÇA DA INFORMAÇÃO

Esta é uma pré-visualização de arquivo. Entre para ver o arquivo original

Processando, aguarde ...
		
 	
	 
				
	
	 
   GESTÃO DE SEGURANÇA DA INFORMAÇÃO
	
	 
 
 	
				 
 
 Fechar 
 
				 
	Exercício: 
 CCT0185_EX_A3_201402384769 	Matrícula: 201402384769
	Aluno(a): 
 ELAINE RODRIGUES DE ALMEIDA FERREIRA 	 
 Data: 28/04/2015 15:09:07 (Finalizada)
			 
			
				
				
 	 1a Questão (Ref.: 201402556225)	 
				 	
 	 Fórum de Dúvidas (3)
						     
						Saiba (0) 
					
				 
	
 	Wordpress foi atingido por ataque de DDOS massivo.
O host de blogs Wordpress foi alvo de de um ataque DDoS e foi descrito como o maior já sofrido pela empresa. Como resultado desse ataque, quase 18 MILHÕES de blogs, incluindo os que fazem parte do serviço VIP da empresa sofreram com problemas nos acessos. Entre eles, estão inclusos o Financial Post, o Nacional Post e o TechCrunch. O tamanho ataque alcançou vários Gigabits por segundo e alguns milhões de pacotes por segundo. Apesar do ataque ter atingido três data centers do Wordpress, a investigação suspeita que o ataque tenha tido motivações políticas e o alvo tenha sido um blog. Qual você acha que foi a vulnerabilidade para este ataque?
		
					
							
							 
					
					
	
 
 
 
 	Vulnerabilidade Física
	
 
 
 
 	Vulnerabilidade Natural
	
 
 
 
 	Vulnerabilidade Mídias
	
 
 
 
 
 
 	Vulnerabilidade Software
	
							
							 
							
						 	Vulnerabilidade Comunicação
	
							
							
						
						
	
				 
			
				
				
 	 2a Questão (Ref.: 201402556226)	 
				 	
 	 Fórum de Dúvidas (3)
						     
						Saiba (0) 
					
				 
	
 	Ataque ao site do IBGE - Jun de 2011. O site do IBGE foi atacado e seu site posteriormente ficou fora do ar, antes foi deixada uma mensagem informando : "Este mês, o governo vivenciará o maior número de ataques de natureza virtual na sua história feito pelo fail shell". Foi um ataque orquestrado, não só para este site mas para varias instituições governamentais, acredita-se que foram utilizados mais de 2 bilhões de acesso no caso foi utilizado um Denial-of service.. O banco de dados IBGE não foi afetado, o portal é mais informativo, não comprometendo aos dados internos e criticos que não devem ser divulgados. Qual você acha que foi a vulnerabilidade para este ataque?
		
					
							
							 
					
					
	
 
 
 
 	Vulnerabilidade Natural
	
 
 
 
 	Vulnerabilidade Mídias
	
 
 
 
 
 
 	Vulnerabilidade Comunicação
	
 
 
 
 
 
 	Vulnerabilidade Software
	
							
							 
							
						 	Vulnerabilidade Física
	
							
							
						
						
	
				 
			
				
				
 	 3a Questão (Ref.: 201403002038)	 
				 	
 	 Fórum de Dúvidas (3)
						     
						Saiba (0) 
					
				 
	
 	Você está analisando um documento e precisa verificar se os dados estão corretos. Qual aspecto de segurança da informação sobre confiabilidade você está verificando?
		
					
							
							 
					
					
	
 
 
 
 
 
 	Integridade
	
 
 
 
 	Legalidade
	
 
 
 
 	Disponibilidade
	
 
 
 
 	Não repúdio
	
							
							 
							
						 	Privacidade
	
								 Gabarito Comentado
							
						
						
	
				 
			
				
				
 	 4a Questão (Ref.: 201402651742)	 
				 	
 	 Fórum de Dúvidas (3)
						     
						Saiba (0) 
					
				 
	
 	As vulnerabilidades mais exploradas nos dias de hoje, são as do tipo buffer overflow, que muitas vezes pode dar privilégios de administrador para o invasor, rodar códigos maliciosos remotamente, burlar particularidades de cada sistema, ataques de Negação de Serviços (DDoS), e acesso irrestrito ao sistema. Em relação a Classificação das Vulnerabilidades podemos citar como exemplos de Vulnerabilidade Física:
		
					
							
							 
					
					
	
 
 
 
 	Radiação eletromagnética pode afetar diversos tipos de mídias magnéticas ou erro de fabricação.
	
 
 
 
 	Falha nos recursos tecnológicos (desgaste, obsolescência, mau uso) ou erros durante a instalação.
	
 
 
 
 	Possibilidade de desastres naturais (incêndios, enchentes, terremotos, tempestades, falta de energia).
	
 
 
 
 	Erros de instalação ou de configuração possibilitando acessos indevidos, vazamento de informações, perda de dados ou indisponibilidade de recursos quando necessários.
	
							
							 
							
							 
							
						 	Instalações prediais fora dos padrões de engenharia ou salas de servidores mal planejadas.
	
								 Gabarito Comentado
							
						
						
	
				 
			
				
				
 	 5a Questão (Ref.: 201402556229)	 
				 	
 	 Fórum de Dúvidas (3)
						     
						Saiba (0) 
					
				 
	
 	Ataque feito em 2009 a um servidor de banda larga da empresa NET, o Vírtua, em São Paulo. Nesse ataque os hackers direcionavam os usuários que acessavam o site do banco Bradesco para uma página falsa e roubavam os dados e as senhas destes usuários. O site teve um problema nos servidores de DNS, que traduziram o endereço do Bradesco como sendo de outro servidor, no qual havia uma página falsa e eles puderam roubar os dados e as senhas. Qual você acha que seria a vulnerabilidade neste ataque?
		
					
							
							 
					
					
	
 
 
 
 	Vulnerabilidade Física
	
 
 
 
 	Vulnerabilidade de Comunicação
	
 
 
 
 
 
 	Vulnerabilidade de Software
	
 
 
 
 	Vulnerabilidade Mídia
	
							
							 
							
						 	Vulnerabilidade Natural
	
							
							
						
						
	
				 
			
				
				
 	 6a Questão (Ref.: 201402556227)	 
				 	
 	 Fórum de Dúvidas (3)
						     
						Saiba (0) 
					
				 
	
 	As contas do Gmail de jornalistas estrangeiros de pelo menos duas agências de notícias que operam
em Pequim foram sequestradas, em (18/1/10) de acordo com uma associação de profissionais de imprensa que atuam na China. A notícia chega uma semana após o Google afirmar ter sido alvo de ataques cibernéticos destinados a acessar as contas de e-mail de ativistas chineses de direitos humanos. As contas do Gmail que eram utilizadas pelos jornalistas em Pequim foram invadidas e programadas para reenviar as mensagens para contas desconhecidas. Qual você acha que foi a vulnerabilidade para este ataque?
		
					
							
							 
					
					
	
 
 
 
 
 
 	Vulnerabilidade de Software
	
 
 
 
 	Vulnerabilidade Mídia
	
 
 
 
 	Vulnerabilidade Comunicação
	
 
 
 
 	Vulnerabilidade Natural
	
							
							 
							
						 	Vulnerabilidade Física
	
							
							
						
						
	
			
 
			
			 	
			 	
				 
 
 Fechar

Teste o Premium para desbloquear

Aproveite todos os benefícios por 3 dias sem pagar! 😉
Já tem cadastro?

Continue navegando