Questão de Segurança da Informação — Ataques e ameaças — FCC 2011
Segurança da InformaçãoAtaques e ameaças
- Código
- fc112580
- Banca
- FCC
- Órgão
- INFRAERO
- Ano
- 2011
- Nível
- Superior
- Cargo
- Analista - Segurança da Informação
Um ataque de
normalmente é uma das formas de ataque ativo. Por exemplo, sequências de autenticação podem ser captadas e reproduzidas depois que houver uma sequência de autenticação válida, permitindo assim que uma entidade autorizada com poucos privilégios obtenha privilégios extras, imitando uma entidade que tenha esses privilégios. A
impede ou inibe o uso ou gerenciamento normal das instalações de comunicação. Esse ataque pode ter um alvo específico; por exemplo, uma entidade pode suprimir todas as mensagens dirigidas a determinado destino. Pode ainda interromper uma rede inteira, seja desativando a rede ou sobrecarregando-a com mensagens, a fim de prejudicar o desempenho. A técnica de defesa comum contra ataques de
é a criptografia.As lacunas I, II e III são preenchidas correta e respectivamente por:
normalmente é uma das formas de ataque ativo. Por exemplo, sequências de autenticação podem ser captadas e reproduzidas depois que houver uma sequência de autenticação válida, permitindo assim que uma entidade autorizada com poucos privilégios obtenha privilégios extras, imitando uma entidade que tenha esses privilégios. A
impede ou inibe o uso ou gerenciamento normal das instalações de comunicação. Esse ataque pode ter um alvo específico; por exemplo, uma entidade pode suprimir todas as mensagens dirigidas a determinado destino. Pode ainda interromper uma rede inteira, seja desativando a rede ou sobrecarregando-a com mensagens, a fim de prejudicar o desempenho. A técnica de defesa comum contra ataques de
é a criptografia.As lacunas I, II e III são preenchidas correta e respectivamente por:- Arepetição - repetição - liberação do conteúdo da mensagem
- Bdisfarce - análise de tráfego - negação de serviço
- Canálise de tráfego - negação de serviço - modificação de mensagens
- Ddisfarce - negação de serviço - análise de tráfego
- Emodificação de mensagens - negação de serviço - repetição