-
Gab: D
D)Flooding ou DoS: é uma forma de ataque de negação de serviço
(também conhecido como Denial of Service - DoS) em sistemas
computadorizados, na qual o atacante envia uma seqüência de requisições
para um sistema-alvo visando uma sobrecarga direta na camada de
transporte e indireta na camada de aplicação do modelo OSI. Sua variante
é o DdoS (Distributed Denial of Service).
Um ataque de negação de serviço (DoS), é uma tentativa em tornar
os recursos de um sistema indisponíveis para seus utilizadores. Alvos
típicos são servidores web, e o ataque tenta tornar as páginas hospedadas
indisponíveis na rede. Não se trata de uma invasão do sistema, mas sim da
sua invalidação por sobrecarga. Os ataques de negação de serviço são
feitos geralmente de duas formas:
• Forçar o sistema vítima a reinicializar ou consumir todos os
recursos (como memória ou processamento por exemplo) de forma
que ele não pode mais fornecer seu serviço.
• Obstruir a mídia de comunicação entre os utilizadores e o
sistema vítima de forma a não comunicarem-se adequadamente.
A) Defacement (desfiguração de página): é um ataque que consiste
em alterar o conteúdo de uma página Web de um site. Não raro, alguns
sites de órgãos públicos sofrem esse tipo de ataque, no qual os invasores
trocam a página principal do site por uma página própria, com alguma
mensagem radical.
B)Spoofing derivado de “spoof”, que significa “enganar” (em tradução livre), é uma técnica utilizada para a falsificação de alguma característica das partes envolvidas em uma comunicação por dispositivo. Através dessa técnica, os atacantes podem interceptar informações como dados bancários e mensagens pessoais.
Existem inúmeros tipos de spoofing, segundo o dado que está sendo falsificado. Confira alguns:
C) Sniffing (interceptação de tráfego): é uma técnica que baseia-se
na interceptação de tráfego entre computadores, por meio de sniffers.
Fonte: Estratégia Concurso e Internet.
-
Marcos Vinicius, muito bom! obrigado.
-
Os ataques DoS (sigla para Denial of Service), que podem ser interpretados como "Ataques de Negação de Serviços", consistem em tentativas de fazer com que computadores - servidores Web, por exemplo - tenham dificuldade ou mesmo sejam impedidos de executar suas tarefas. Para isso, em vez de "invadir" o computador ou mesmo infectá-lo com malwares, o autor do ataque faz com que a máquina receba tantas requisições que esta chega ao ponto de não conseguir dar conta delas. Em outras palavras, o computador fica tão sobrecarregado que nega serviço.
fonte: https://www.infowester.com/ddos.php
GAB - E
-
Assertiva D
desses ataques não é invadir e nem coletar informações, mas sobrecarregar o alvo ; DoS (Denial of Service).
-
ATAQUES:
CONCEITO: HACKER: Especialistas em quebrar Senhas Códigos Sistemas segurança Por puro prazer em achar tais falhas
CRACKER: Verdadeiros criminosos
LAMMERS: Pessoas q ñ possuem nenhum ou pouco conhecimento sobre hack Utilizam ferramentas desenvolvidas por outros p/ realizarem seus ataques
DEFACERS: Pichadores virtuais especializados em desfigurar páginas de sites na Internet
TIPOS: I - PHISHING / SCAMMING / PHISHINGSCAN: CONCEITO: Técnica de enviar Um e-mail falso Uma página Web tb falsa Oferecendo Serviço Informação Induzindo o leitor a clicar em um link ENGENHARIA SOCIAL: Abusa da Ingenuidade Confiança Do usuário P/ obter informações q podem ser utilizadas p/ ter acesso ñ autorizado BIZU: Falou em dados financeiros
II - SNIFFING: CONCEITO: Capturar Armazenar Q pode ser usado por 1 invasor p/ capturar informações sensíveis Dados trafegando em uma rede de computadores
III - PHARMING: CONCEITO: Redirecionar usuário p/ um endereço
IV - E-MAIL SPOOFING OU IP SPOOFING: FALSIFICAÇÃO DE E-MAIL OU E-MAIL SPOOFING: CONCEITO: Alterar campos do cabeçalho de um e-mail De forma a aparentar q ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra IP SPOOFING: CONCEITO: Mascarar (spoof) pacotes IP utilizando endereços de remetentes falsificados
IV- FORÇA BRUTA: Tentativa e erro
V- FURTO IDENTIDADE - IDENTITY THEFT: Pessoa tenta se passar por outra Atribuindo-se uma falsa identidade
VI- DENEAL OF SERVICE (DoS): Derrubar uma rede Razão grande quantidade pacotes contaminados enviados p/ esse servidor Atacante envia 1 seqüência requisições p/ 1 sistema-alvo visando 1 sobrecarga
Estou comercializando meus mapas mentais de Engenharia Civil! São materiais feitos com os melhores materiais do Estratégia + lei seca + 29 mil questões resolvidas.
Tenho sobre diversas matérias como:
· Conhecimento sobre sistema operacional Windows
· Internet e Intranet
· Navegadores internet
· Correio eletrônico
· Word
· Excel
· Power point
· Princípios informática
· Malware (vírus, worms e pragas virtuais)
· Ataques
· Ferramentas segurança
· Configuração impressora
· Periféricos
· Dispositivo de armazemaneto
O preço é camarada, apenas R$20 por matéria.
Interessados entrem em contato por e-mail:consultoriaconcursos.wesley@gmail.com ou pelo bate-papo do qconcursos.
Os arquivos estão em PDF, caso haja interesse na compra, eu disponibilizo o programa que realiza a criação e edição. Vc poderá alterar da forma que quiser e até mesmo fazer os seus próprios.
Dou consultoria de estudo focada no concurso que estão estudando.
-
GAB D
DDoS (Distributed Denial of Service) O objetivo destes ataques não é invadir e nem coletar informações, mas sim exaurir recursos e causar indisponibilidades ao alvo. Quando isto ocorre, todas as pessoas que dependem dos recursos afetados são prejudicadas, pois ficam impossibilitadas de acessar ou realizar as operações desejadas.
CARTILHA CERT.
-
• DOS (Negação de serviço, ou Denial of Service): é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet. O objetivo do ataque DOS não é de roubar informações, mas sim de tornar o servidor da página indisponível
PDF GRAN
-
a) pichação
b) duplicação
c)interceptação
d) sobrecarga
palavras chaves
-
Gabarito letra D.
Denial Of Service (DOS) é: Ataque que consiste em sobrecarregar um servidor com uma quantidade excessiva de solicitações de serviços. Há muitas variantes, como os ataques distribuídos de negação de serviço (DDoS). Nessa variante, o agressor invade muitos computadores e instala neles um software zumbi, como o Tribal Flood Network ou o Trinoo. Quando recebem a ordem para iniciar o ataque, os zumbis bombardeiam o servidor-alvo, tirando-o do ar.
-
DoS (Denial of Service).: O atacante busca retirar de operação um serviço, um computador ou uma rede conectada à internet, esgotando seus recursos.
DoS : o objetivo e impedir que um agente, como um servidor de arquivos responda apropriadamente às requisições de seus legítimos clientes.
-
DEFACEMENT Trata-se de uma técnica que consiste em alterar o conteúdo da página web. Para ganhar mais visibilidade, chamar mais atenção e atingir maior número de visitantes, geralmente os atacantes alteram a página principal do site, porém páginas internas também podem ser alteradas.
IP SPOOFING O IP Spoofing (Falsificação/Mascaramento de IP) é uma técnica de invasão comumente empregada quando o mecanismo de autenticação de uma rede é baseado em endereços IP, isto é, quando a identificação de um usuário é realizada baseado em seu número de endereço IP.
E-MAIL SPOOFING Técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra. Essa técnica é possível devido a características do protocolo SMTP (Simple Mail Transfer Protocol) que permitem que campos do cabeçalho sejam falsificados.
SNIFFER Um Sniffer é programa que age monitorando o tráfego na rede, através da captura de pacotes de dados, em busca de informações sensíveis como o endereço dos sites acessados, senhas de acesso, e-mails, etc.
NEGAÇÃO DE SERVIÇO Negação de serviço (Denial of Service – DoS) é uma técnica pela qual um atacante busca retirar de operação um serviço, um computador ou uma rede conectada à Internet. Quando usada de forma coordenada e distribuída, ou seja, quando um conjunto de equipamentos é utilizado no ataque, recebe o nome de Ataque Distribuído de Negação de Serviço (Distributed Denial of Service – DDoS).
Fonte: Estratégia
-
DEFACEMENT Trata-se de uma técnica que consiste em alterar o conteúdo da página web. Para ganhar mais visibilidade, chamar mais atenção e atingir maior número de visitantes, geralmente os atacantes alteram a página principal do site, porém páginas internas também podem ser alteradas.
IP SPOOFING O IP Spoofing (Falsificação/Mascaramento de IP) é uma técnica de invasão comumente empregada quando o mecanismo de autenticação de uma rede é baseado em endereços IP, isto é, quando a identificação de um usuário é realizada baseado em seu número de endereço IP.
E-MAIL SPOOFING Técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra. Essa técnica é possível devido a características do protocolo SMTP (Simple Mail Transfer Protocol) que permitem que campos do cabeçalho sejam falsificados.
SNIFFER Um Sniffer é programa que age monitorando o tráfego na rede, através da captura de pacotes de dados, em busca de informações sensíveis como o endereço dos sites acessados, senhas de acesso, e-mails, etc.
NEGAÇÃO DE SERVIÇO Negação de serviço (Denial of Service – DoS) é uma técnica pela qual um atacante busca retirar de operação um serviço, um computador ou uma rede conectada à Internet. Quando usada de forma coordenada e distribuída, ou seja, quando um conjunto de equipamentos é utilizado no ataque, recebe o nome de Ataque Distribuído de Negação de Serviço (Distributed Denial of Service – DDoS).
Fonte: Estratégia
-
essa eu errei de bobeira
-
Leu ataque > 1 computador? Dos
-
• DOS = 1 "D"→ uma máquina sobrecarregando o servidor.
• DDOS = 2 "D" → varias máquinas atacando o servidor.