Baixe o app para aproveitar ainda mais
Prévia do material em texto
28/06/2020 Trabalho Prático do Módulo 4: Bootcamp Online - Analista de Cybersecurity https://igti.instructure.com/courses/2945/quizzes/35684 1/7 Trabalho Prático do Módulo 4 Entrega 2 jul em 19:30 Pontos 25 Perguntas 14 Disponível até 2 jul em 19:30 Limite de tempo Nenhum Instruções Histórico de tentativas Tentativa Tempo Pontuação MAIS RECENTE Tentativa 1 3.143 minutos 25 de 25 As respostas corretas estarão disponíveis em 3 jul em 21:00. Pontuação deste teste: 25 de 25 Enviado 28 jun em 0:15 Esta tentativa levou 3.143 minutos. O Trabalho Prático do Módulo 4 está disponível! 1. Instruções para realizar o trabalho prático Consulte a data de entrega no teste e em seu calendário. Reserve um tempo para realizar a atividade, leia as orientações e enunciados com atenção. Em caso de dúvidas utilize o "Fórum de dúvidas do Trabalho Prático". Para iniciá-lo clique em "Fazer teste". Você tem somente uma tentativa e não há limite de tempo definido para realizá-lo. Caso precise interromper a atividade, apenas deixe a página e, ao retornar, clique em "Retomar teste". Clique em "Enviar teste" somente quando você concluí-lo. Antes de enviar confira todas as questões. O gabarito será disponibilizado partir de sexta-feira, 03/07/2020, às 21h. Bons estudos! 2. O arquivo abaixo contém o enunciado do trabalho prático Enunciado do Trabalho Prático do Módulo 4– Bootcamp Analista de Cybersecurity.pdf 1,79 / 1,79 ptsPergunta 1 https://igti.instructure.com/courses/2945/quizzes/35684/history?version=1 https://igti.instructure.com/courses/2945/files/202613/download?wrap=1 https://igti.instructure.com/courses/2945/files/202613/download?wrap=1 28/06/2020 Trabalho Prático do Módulo 4: Bootcamp Online - Analista de Cybersecurity https://igti.instructure.com/courses/2945/quizzes/35684 2/7 O sistema operacional da máquina da qual o dump foi retirado é: Windows XP. Windows 7. Windows 95. Windows 10. Windows Vista. 1,79 / 1,79 ptsPergunta 2 Mediante análise da árvore dos processos que estava em execução na máquina no momento da geração do dump, pode-se afirmar que o dispositivo possuía os browsers iexplorer e Firefox instalados. Verdadeiro Falso 1,79 / 1,79 ptsPergunta 3 Ainda considerando os processos em execução na máquina, pode-se afirmar que o PID do processo explorer é: 1882. 1414. 1812. 28/06/2020 Trabalho Prático do Módulo 4: Bootcamp Online - Analista de Cybersecurity https://igti.instructure.com/courses/2945/quizzes/35684 3/7 001. 2160. 1,79 / 1,79 ptsPergunta 4 Tendo em vista as credenciais de usuário com as quais o processo explorer estava sendo executado (getssids), pode-se afirmar que no momento do dump o usuário logado na máquina era: Rudolph. Joseph Jhony Sarah. Marcov 1,79 / 1,79 ptsPergunta 5 Observando o resultado do comando para listar as dlls associadas ao processo juched e o local onde o seu executável se encontra, pode-se afirmar que este processo está relacionado a: Spooler de impressão. Gerenciamento de memória. “Funcionamento” do JAVA. Criptografia de disco. 28/06/2020 Trabalho Prático do Módulo 4: Bootcamp Online - Analista de Cybersecurity https://igti.instructure.com/courses/2945/quizzes/35684 4/7 1,79 / 1,79 ptsPergunta 6 Dentre as DlLs utilizadas pelo processo jusched, está a user32.dll. Verdadeiro Falso 1,79 / 1,79 ptsPergunta 7 Mediante análise do histórico de comandos realizados na máquina em análise e da sua respectiva reposta, pode-se afirmar que o usuário acessou o diretório dd, no drive d: e executou comando para iniciar uma ferramenta de aquisição forense. Falso Verdadeiro 1,79 / 1,79 ptsPergunta 8 O endereço virtual de memória da hive “system” no dump em análise é: 0x0e88e758. 0xe1035b60. 0xe1c2a758. 0x1294a758. 0xe1eff758. 28/06/2020 Trabalho Prático do Módulo 4: Bootcamp Online - Analista de Cybersecurity https://igti.instructure.com/courses/2945/quizzes/35684 5/7 1,79 / 1,79 ptsPergunta 9 O endereço virtual de memória da hive “SAM” no dump em análise é: 0x1294a758. 0xe1035b60. 0xe1c2a758. 0xe1eff758. 0xe1986008. 1,79 / 1,79 ptsPergunta 10 O valor do LM hash da senha do usuário ASPNET, presente na máquina de origem do dump, é: 2b5f618079400df84f9346ce3e830467. :500. e78d693bc40f92a534197dc1d3a6d34f. 6cfe0d16ae931. 53905140b80b6d8cbe1ab5953f7c1c51. 1,79 / 1,79 ptsPergunta 11 28/06/2020 Trabalho Prático do Módulo 4: Bootcamp Online - Analista de Cybersecurity https://igti.instructure.com/courses/2945/quizzes/35684 6/7 O valor do LM hash da senha do usuário ASPNET presente na máquina de origem do dump, é: :500.. 53905140b80b6d8cbe1ab5953f7c1c51. aad3b435b51404eeaad3b435b51404ee. 6cfe0d16ae931. e78d693bc40f92a534197dc1d3a6d34f. 1,79 / 1,79 ptsPergunta 12 Utilizando os comandos demonstrados na aula e o seu procedimento preferido para quebrar hashs, qual a senha você encontrou para o usuário Sarah? NEON96 ou neon96. Redballon O usuário está cadastrado sem senha. Test. 1,79 / 1,79 ptsPergunta 13 Utilizando os comandos demonstrados na aula e o seu procedimento preferido para quebrar hashs, qual a senha você encontrou para o usuário Administrator? 28/06/2020 Trabalho Prático do Módulo 4: Bootcamp Online - Analista de Cybersecurity https://igti.instructure.com/courses/2945/quizzes/35684 7/7 Redballon. Test. NEON1996 ou neon1996. 12345. 1,73 / 1,73 ptsPergunta 14 No momento em que o dump foi retirado, a máquina possuía uma conexão com o IP 66.135.211.87 na porta 80. Verdadeiro Falso Pontuação do teste: 25 de 25
Compartilhar