Logo Passei Direto
Buscar
Uma forma de explorar a vulnerabilidade de quebra de autenticação é realizar um ataque de força bruta.
Assinale a alternativa correta para um ataque de força bruta em que se conhece usuário e queremos descobrir senha do mesmo:
A - ataque de força bruta a ser realizado deve testar todos possíveis caracteres para senhas de todos tamanhos possíveis para ter sucesso.
B - A lista de senhas deve ter no máximo 10.000 senhas para que não sobrecarregue sistema web. Esta é uma limitação comum do ataque de força bruta.
C - A análise de uma requisição de autenticação é interessante pois ela pode fornecer uma estimativa do número máximo de senhas a ser utilizado no dicionário de senhas do nosso ataque.
D - ataque de força bruta por dicionário explora além da vulnerabilidade de quebra de autenticação, o fato de usuários comumente utilizarem senhas fracas que podem ser deduzidas.
E - ataque de força bruta terá sucesso ainda que se use um mecanismo de autenticação multifator.
User badge image
Praticando Para Aprender

anteontem

Respostas

User badge image

Ed Verified user icon

anteontem

Vamos analisar cada uma das alternativas para identificar a correta sobre o ataque de força bruta: A - "ataque de força bruta a ser realizado deve testar todos possíveis caracteres para senhas de todos tamanhos possíveis para ter sucesso." - Embora essa afirmação seja verdadeira em um sentido geral, na prática, ataques de força bruta podem ser limitados por tempo e recursos, e não necessariamente testam todos os tamanhos possíveis. B - "A lista de senhas deve ter no máximo 10.000 senhas para que não sobrecarregue sistema web. Esta é uma limitação comum do ataque de força bruta." - Essa afirmação não é precisa, pois não há um limite fixo de 10.000 senhas; isso pode variar dependendo do sistema. C - "A análise de uma requisição de autenticação é interessante pois ela pode fornecer uma estimativa do número máximo de senhas a ser utilizado no dicionário de senhas do nosso ataque." - Essa afirmação é um pouco confusa e não é uma prática comum em ataques de força bruta. D - "ataque de força bruta por dicionário explora além da vulnerabilidade de quebra de autenticação, o fato de usuários comumente utilizarem senhas fracas que podem ser deduzidas." - Esta afirmação é correta, pois ataques de força bruta por dicionário realmente se aproveitam de senhas fracas e comuns. E - "ataque de força bruta terá sucesso ainda que se use um mecanismo de autenticação multifator." - Essa afirmação é falsa, pois a autenticação multifator adiciona uma camada extra de segurança que dificulta o sucesso de um ataque de força bruta. Portanto, a alternativa correta é: D - ataque de força bruta por dicionário explora além da vulnerabilidade de quebra de autenticação, o fato de usuários comumente utilizarem senhas fracas que podem ser deduzidas.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Mais conteúdos dessa disciplina