SóProvas


ID
644596
Banca
FCC
Órgão
TJ-PE
Ano
2012
Provas
Disciplina
Segurança da Informação
Assuntos

Sobre ataques à segurança de sistemas computacionais é correto afirmar:

Alternativas
Comentários
  • a) Ataques de disfarce, repetição, modificação de mensagem e negação de serviço são difíceis de impedir absolutamente, devido à grande variedade de vulnerabilidades físicas, de software e de rede em potencial. (certo) É razoavel afirmar que não existe sistema absolutamente seguro contra esses tipos de ataques...  b) A única forma de negação de serviço é a interrupção de uma rede inteira, seja desativando a rede ou sobrecarregando-a com mensagens, a fim de prejudicar o desempenho. (errado) O conceito de negação de serviço se aplica principalmente à internet.  c) Um disfarce ocorre quando alguma parte de uma mensagem legítima é alterada ou quando as mensagens são adiadas ou reordenadas para produzir um efeito não autorizado. (errado) Estratégias de spoof estão mais associados à escuta de tráfego, redirecionamento de tráfego, e ocultamento de rastros.  d) Um ataque de análise de tráfego envolve a captura passiva de uma unidade de dados e sua subsequente retransmissão para produzir um efeito não autorizado. (errado) Análise de tráfego é de fato uma estratégia de ataque passivo, porém, retransmissão e criação de fluxo de dados começa a envolver estratégias de ataque ATIVO.  e) Ataques de análise de tráfego são fáceis de detectar e de impedir, assim como ataques de negação de serviço. (errado) Anális de tráfego não é tão simples de detectar. Estratégias de ataque passivo são mais difíceis de detectar do que as estratégias de ataque ativo.
  • Prezados , vamos analisar as alternativas :

    a) Ataques de disfarce, repetição, modificação de mensagem e negação de serviço são difíceis de impedir absolutamente, devido à grande variedade de vulnerabilidades físicas, de software e de rede em potencial.

    Tais ataques são sim difíceis de se impedir em absoluto, devido à grande variedade de vulnerabilidades físicas, de software e de rede em potencial.Alternativa correta. 

    b) A única forma de negação de serviço é a interrupção de uma rede inteira, seja desativando a rede ou sobrecarregando-a com mensagens, a fim de prejudicar o desempenho.

     O ataque de negação de serviço pode atuar apenas em partes ou segmentos de rede , ou em algum serviço especifico, não precisando necessariamente atuar na rede inteira.Alternativa errada.

    c) Um disfarce ocorre quando alguma parte de uma mensagem legítima é alterada ou quando as mensagens são adiadas ou reordenadas para produzir um efeito não autorizado.

    Disfarce ocorre quando uma parte tenta se passar por outra, o que essa alternativa exemplificou foi uma modificação.Alternativa errada. 

    d) Um ataque de análise de tráfego envolve a captura passiva de uma unidade de dados e sua subsequente retransmissão para produzir um efeito não autorizado.

    A análise de tráfego envolve sim a captura passiva de informações, mas se houver retransmissão não estamos tratando apenas de análise de trafego e sim algum ataque de repetição ou modificação.Alternativa errada. 

    e) Ataques de análise de tráfego são fáceis de detectar e de impedir, assim como ataques de negação de serviço.

    A análise de tráfego é bem difícil de se detectar , pois não há modificação na mensagem, nem interrupção no serviço , assim como os ataques de negação de serviço não são fáceis de se detectar e impedir, visto que utilizam de um serviço ou tráfego permitido.Alternativa errada. 


    A alternativa correta é : A.

  • Complementando a resposta anterior, acho que vale a pena ler: http://www.gta.ufrj.br/grad/11_1/snmp/cap4p1.html

  • PARAR OU ESTACIONAR - afastado da guia da calçada (meio fio), de 50 centímetros até 1 metro = LEVE + REMOÇÃO

    ESTACIONAR veículo = MEDIO + REMOÇÃO

    > Nas esquinas

    > A menos de 5 metros da transversal

    > Na contramão de direção

    > Locais e horários proíbidos (placa - Proibido Estacionar)

    > local de embarque e desembarque de passageiros

    > calçada rebaixada destinada a entrada e saída de veículos

    ESTACIONAR veículo = GRAVE + REMOÇÃO

    > Afastado da calçada a mais de 1 metro

    > faixa de pedestres/ciclofaixa etc

    > cruzamento

    > Ao lado de outro veículo, fila dupla

    > viadutos pontes e túneis

    > Aclive/declive sem estar freado e sem calço de segurança = veículo PBT superior a 3,500kg

    > Estacionamento especificamente regulamentado (placa - Estacionamento Regulamentado)

    > Locais e horários de estacionamento e parada proibidos (placa - Proibido Parar e estacionar)

    ESTACIONAR veículo = GRAVISSIMA + REMOÇÃO

    > Pista de rolamento (estradas/rodovias/vias transito rapido ou dotadas de acostamento)

    > vagas reservadas deficiente/idoso (credencial)

    PARAR veículo = MEDIA

    >Nas esquinas

    >Sobre faixa na mudança de sinal luminoso

    >A menos de 5 metros da transversal

    > Afastado da calçada a mais de 1 metro

    > viadutos pontes e túneis

    > contramão

    > Local e horário proibidos (placa - Proibido Parar)

    PARAR veículo = GRAVE

    > Pista de rolamento (estradas/rodovias/vias transito rapido ou dotadas de acostamento)

    Observações:

    >não há infração (parar = gravissima);

    >infração leve é a mesma para estacionar ou parar;

    > estacionar tem como medida administrativa a remoção do veículo, independentemente do grau da infração;

    > repetem entre as infrações coloquei de cor azul

    >PARAR - LEVE, MEDIA, E GRAVE;

    >ESTACIONAR - LEVE ,MEDIA, GRAVE E GRAVISSIMA;

    Espero ter contribuído, pois levei tempo para montar esse comentário, o que é precioso;

    Valeu!!