Buscar

Avaliando o Aprendizado - Segurança da Informação-22

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

8a Questão 
 Analise o trecho abaixo: 
"Além da falta de água nas torneiras, a crise hídrica começa agora a afetar também a 
distribuição de energia elétrica no país. Cidades de ao menos sete unidades federativas do Brasil 
e no Distrito Federal registraram cortes severos, na tarde desta segunda-feira." Jornal O DIA, 
em 19/01/2015. 
Neste caso as empresas de Tecnologia que estão localizadas no município apresentam a 
vulnerabilidade do tipo: 
 
 
Mídia 
 Física 
 
Hardware 
 
Comunicação 
 Natural 
 
1a Questão 
 Em setembro de 2012, o sistemas militar que controla armas nucleares, localizado na Casa 
Branca. Os Hackers invadiram através de servidores localizados na China. Neste ataque foi 
utilizada a técnica conhecida como spear-phishing, que é um ataque muito utilizado, e que 
consiste em enviar informações que confundam o usuário e o mesmo execute um código 
malicioso. Essa técnica geralmente ocorre através de envio de e-mails falsos, porém com 
aparência de confiáveis.. Qual você acha que foi o tipo de vulnerabilidade utilizada neste caso? 
 
 
Vulnerabilidade Física. 
 
Vulnerabilidade Natural. 
 
Vulnerabilidade de Mídias. 
 
Vulnerabilidade de Hardware. 
 Vulnerabilidade Humana. 
 
 
 
 2a Questão 
 As vulnerabilidades mais exploradas nos dias de hoje, são as do tipo buffer overflow, que muitas 
vezes pode dar privilégios de administrador para o invasor, rodar códigos maliciosos 
remotamente, burlar particularidades de cada sistema, ataques de Negação de Serviços (DDoS), 
e acesso irestrito ao sistema. Em relação a Classificação das Vulnerabilidades podemos citar 
como exemploS de Vulnerabilidade de Software: 
 
 
Instalações prediais fora dos padrões de engenharia ou salas de servidores mal planejadas. 
 
Falha nos recursos tecnológicos (desgaste, obsolescência, mau uso) ou erros durante a 
instalação. 
 
Erros de instalação ou de configuração possibilitando acessos indevidos, vazamento de 
informações, perda de dados ou indisponibilidade de recursos quando necessários. 
 
Possibilidade de desastres naturais (incêndios, enchentes, terremotos, tempestades, falta 
de energia). 
 
Radiação eletromagnética pode afetar diversos tipos de mídias magnéticas ou erro de 
fabricação.

Continue navegando