Ed
há 6 meses
Vamos analisar cada uma das alternativas para identificar a correta em relação ao ataque de força bruta: a) O ataque de força bruta por dicionário explora além da vulnerabilidade de quebra de autenticação, o fato de usuários comumente utilizarem senhas fracas de serem deduzidas. - Esta afirmação é verdadeira, mas se refere mais ao ataque de dicionário do que ao ataque de força bruta puro. b) A lista de senhas deve ter no máximo 10.000 senhas para que não sobrecarregue o sistema web. Esta é uma limitação comum do ataque de força bruta. - Não há uma limitação fixa de 10.000 senhas; isso pode variar dependendo do sistema. c) O ataque de força bruta a ser realizado deve testar todos os possíveis caracteres para senhas de todos os tamanhos possíveis para ter sucesso. - Esta afirmação é correta, pois um ataque de força bruta realmente envolve testar todas as combinações possíveis de caracteres. d) O ataque de força bruta terá sucesso ainda que se use um mecanismo de autenticação multifator. - Isso não é verdade, pois a autenticação multifator aumenta significativamente a segurança e dificulta o sucesso de um ataque de força bruta. e) A análise de uma requisição de autenticação é interessante pois ela pode fornecer uma estimativa do número máximo de senhas a ser utilizado no dicionário de senhas do nosso ataque. - Embora a análise de requisições possa ser útil, não é uma característica específica de um ataque de força bruta. Diante da análise, a alternativa correta é: c) O ataque de força bruta a ser realizado deve testar todos os possíveis caracteres para senhas de todos os tamanhos possíveis para ter sucesso.
Já tem uma conta?
Ao continuar, você aceita os Termos de Uso e Política de Privacidade
Ed
há 2 anos
Analisando as alternativas: a) O ataque de força bruta por dicionário explora além da vulnerabilidade de quebra de autenticação, o fato de usuários comumente utilizarem senhas fracas de serem deduzidas. - Correto. O ataque de força bruta por dicionário se baseia em testar uma lista de palavras comuns ou senhas fracas para tentar obter acesso. b) A lista de senhas deve ter no máximo 10.000 senhas para que não sobrecarregue o sistema web. Esta é uma limitação comum do ataque de força bruta. - Incorreto. O tamanho da lista de senhas não é uma limitação comum do ataque de força bruta. c) O ataque de força bruta a ser realizado deve testar todos os possíveis caracteres para senhas de todos os tamanhos possíveis para ter sucesso. - Correto. Um ataque de força bruta deve testar todas as combinações possíveis de caracteres para descobrir a senha. d) O ataque de força bruta terá sucesso ainda que se use um mecanismo de autenticação multifator. - Incorreto. Um ataque de força bruta pode ser dificultado por um mecanismo de autenticação multifator, tornando mais difícil o sucesso do ataque. e) A análise de uma requisição de autenticação é interessante pois ela pode fornecer uma estimativa do número máximo de senhas a ser utilizado no dicionário de senhas do nosso ataque. - Correto. Analisar uma requisição de autenticação pode ajudar a estimar o número máximo de senhas a serem testadas no ataque de força bruta. Portanto, as alternativas corretas são: a) e c).
Mais perguntas desse material