Magna Concursos
Questões
Planos
Entrar
Entrar
Criar Conta
Respondida
2676461
Ano:
2012
Disciplina:
TI - Segurança da Informação
Banca:
FCC
Orgão:
Pref. São Paulo-SP
Provas:
Auditor Fiscal da Receita Municipal - TI
Provas
×
Conceitos Básicos
Terminologia
Ataque
Ataques e Golpes e Ameaças
DoS: Denial of Service
Sobre ataques a sistemas computacionais é correto afirmar:
A
Um ataque utilizando backdoor abre portas na máquina para permitir que o atacante tenha acesso a elas. Não podem utilizar portas que geralmente estão abertas no firewall e não são detectados por ISDs
(Intrusion Detection Systems)
.
B
Um ataque de
SQL Injection
explora a falta de tratamento dos dados de uma entrada no sistema. Desta maneira, tenta-se injetar strings maiores que as permitidas para estourar a área de buffer, invadindo outras áreas de memória.
C
Em um ataque de
SYN Flood
, dentro de
Three Way Handshake
do TCP/IP, o atacante envia pacotes
SYN
à vítima, mas nunca envia o
ACK
de confirmação do
SYN-ACK
. Assim, as sessões vão ficando abertas, consumindo recurso da máquina.
D
A técnica
IP Spoofing
define um endereço de origem falso para não permitir que o atacante seja descoberto. Essa técnica não pode ser utilizada em ataques de negação de serviços.
E
No ataque utilizando
Cross Site Script
, busca-se explorar a falta de tratamento das entradas que acessam o banco de dados, por meio de instruções SQL.
Resolver
Comentários
0
×
Cadernos
×
Flashcards
×
Estatísticas
×
Reportar um erro
×
Provas
Questão presente nas seguintes provas
Auditor Fiscal da Receita Municipal - TI
240 Questões
Resolver Prova
Publicar
Responder
Qual o problema da questão?
Selecione uma opção
Questão Desatualizada
Questão Repetida
Gabarito Errado
Outros Motivos
Mensagem
Enviar
Acessar
Criar Conta
Acesse sua Conta
Google
Facebook
Esqueci minha senha
Acessar
Ainda não tem conta?
Crie uma
!
Crie uma Conta
Criar Conta
Olá, para continuar, precisamos criar uma conta!
É
rápido
e
grátis
.
Google
Facebook
Concordo com os
Termos de Uso
Criar
Já tem uma conta?
Acesse aqui