Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg055850
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Segurança da Informação
Um novo sistema operacional foi instalado nos servidores de um Centro de Dados, e a equipe de segurança recebeu a informação de que o novo sistema pode ter uma vulnerabilidade dia-zero. As vulnerabilidades dia-zero são perigosas porque são desconhecidas e suas correções ainda não foram produzidas. Durante o período de espera pela correção, os usuários ficam sujeitos às tentativas de explorações dessas vulnerabilidades pelos hackers.Uma das formas utilizadas pelos hackers para a descoberta das vulnerabilidades dia-zero é o fuzzing, cujo processo de funcionamento consiste em:
  1. Ainserir muitos dados em intervalos diferentes e verificar como um programa responde;
  2. Badaptar vulnerabilidades anteriores a novos programas;
  3. Croubar a identidade de um desenvolvedor para ter acesso ao código-fonte do programa;
  4. Dconfundir um roteador a fim de se passar por um ativo da rede;
  5. Eenviar um código malicioso através de uma porta aberta na aplicação.
Revelar gabarito e comentário

GabaritoA — inserir muitos dados em intervalos diferentes e verificar como um programa responde;

Link permanente: /questoes/fg055850