Os testes CAPTCHA são eficientes contra os ataques DDoS volumétricos e os de exaustão das conexões TCP, mas são inócuos contra os ataques DDoS de camada de aplicação.
- C Certo
- E Errado
6 questões de provas reais da Cebraspe sobre Segurança da Informação, com gabarito. Responda antes de abrir o gabarito.
2.209 questões desse assunto no acervo do Yatta. Esta página mostra uma amostra fixa.
Os testes CAPTCHA são eficientes contra os ataques DDoS volumétricos e os de exaustão das conexões TCP, mas são inócuos contra os ataques DDoS de camada de aplicação.
Rootkits executando em modo usuário são difíceis de detectar, possuem acesso irrestrito ao hardware e operam tipicamente subvertendo o fluxo de execução, ocultando-se e substituindo por código malicioso as chamadas do sistema que manipulam arquivos, processos, memória, controle de acesso e comunicações de rede.
O spyware Flame, também conhecido por sKyWIper, foi descrito como um dos mais complexos códigos maliciosos já descobertos, sendo a ele atribuída a capacidade de coletar informações da máquina infectada por meio de teclado, tela, microfone, dispositivos de armazenamento, rede, wi-fi , Bluetooth , USB e processos do sistema.
O instalador do ransomware WannaCry executa dois componentes: o primeiro usa o exploit EternalBlue para explorar uma vulnerabilidade do RDP ( remote desktop protocol ) do Windows e propagar o malware ; o segundo é um componente de criptografia.
Um dos motivos para o deslocamento das ocorrências de phishing para as redes sociais é a usabilidade dessas redes como canais de comunicação legítimos e familiares aos usuários, o que torna mais difícil distinguir mensagens de phishing de mensagens genuínas.
A atual geração de dispositivos IOT (Internet das coisas) não foi concebida com foco em segurança do software , o que os torna candidatos prováveis a integrar gigantescas botnets que, entre outras atividades rentáveis, podem ser usadas para acelerar quebras de senhas para invadir contas online , minerar bitcoins e realizar ataques de negação de serviço sob encomenda.
Resolva primeiro, confira depois, e anote o motivo de cada erro: a banca repete o mesmo tipo de pegadinha. No Yatta, as 2.209 questões desse assunto entram na sua sessão de estudo quando ele está no edital do seu concurso, e o Professor Yatta explica cada erro na hora.
Escolha o seu concurso e o Yatta monta a sessão com as questões que a sua banca já cobrou sobre Segurança da Informação, com explicação de cada erro.
Começar 14 dias grátis Sem cartão de crédito. Cancele com dois cliques.