Ed
anteontem
Vamos analisar cada uma das alternativas para identificar a correta sobre o ataque de força bruta: A - "ataque de força bruta a ser realizado deve testar todos possíveis caracteres para senhas de todos tamanhos possíveis para ter sucesso." - Embora essa afirmação seja verdadeira em um sentido geral, na prática, ataques de força bruta podem ser limitados por tempo e recursos, e não necessariamente testam todos os tamanhos possíveis. B - "A lista de senhas deve ter no máximo 10.000 senhas para que não sobrecarregue sistema web. Esta é uma limitação comum do ataque de força bruta." - Essa afirmação não é precisa, pois não há um limite fixo de 10.000 senhas; isso pode variar dependendo do sistema. C - "A análise de uma requisição de autenticação é interessante pois ela pode fornecer uma estimativa do número máximo de senhas a ser utilizado no dicionário de senhas do nosso ataque." - Essa afirmação é um pouco confusa e não é uma prática comum em ataques de força bruta. D - "ataque de força bruta por dicionário explora além da vulnerabilidade de quebra de autenticação, o fato de usuários comumente utilizarem senhas fracas que podem ser deduzidas." - Esta afirmação é correta, pois ataques de força bruta por dicionário realmente se aproveitam de senhas fracas e comuns. E - "ataque de força bruta terá sucesso ainda que se use um mecanismo de autenticação multifator." - Essa afirmação é falsa, pois a autenticação multifator adiciona uma camada extra de segurança que dificulta o sucesso de um ataque de força bruta. Portanto, a alternativa correta é: D - ataque de força bruta por dicionário explora além da vulnerabilidade de quebra de autenticação, o fato de usuários comumente utilizarem senhas fracas que podem ser deduzidas.
Mais perguntas desse material