Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FAURGS 2018

Segurança da InformaçãoAtaques e ameaças
Código
qq336416
Banca
FAURGS
Órgão
BANRISUL
Ano
2018
Nível
Superior
Cargo
Segurança da Tecnologia da Informação
Em uma análise realizada em um servidor comprometido, observaram-se as seguintes linhas nos logs de acesso:Dec 19 21:59:14 localhost sshd[12297]: Failed password for invalid user root from 10.0.0.100 port 46290 ssh2Dec 19 21:59:15 localhost sshd[12297]: Failed password for invalid user test from 10.0.0.100 port 46290 ssh2Dec 19 21:59:17 localhost sshd[12299]: Failed password for invalid user admin from 10.0.0.100 port 46325 ssh2Dec 19 21:59:19 localhost sshd[12301]: Failed password for invalid user info from 10.0.0.100 port 46351 ssh2Dec 19 21:59:22 localhost sshd[12303]: Failed password for invalid user pi from 10.0.0.100 port 46378 ssh2Dec 19 21:59:24 localhost sshd[12305]: Failed password for invalid user user from 10.0.0.100 port 46403 ssh2Dec 19 21:59:27 localhost sshd[12307]: Failed password for invalid user postgres from 10.0.0.100 port 46435 ssh2Dec 19 21:59:30 localhost sshd[12309]: Failed password for invalid user mysql from 10.0.0.100 port 46464 ssh2Considere as afirmações abaixo sobre essas linhas.I - A utilização de criptografia forte impede que esse tipo de ataque seja bem-sucedido.II - Limitar o número de pacotes TCP SYN por endereço IP de origem é uma forma de mitigar esse tipo de ataque.III - Descrevem uma varredura destinada às portas do protocolo UDP.Quais estão corretas?
  1. AApenas I.
  2. BApenas II.
  3. CApenas III.
  4. DApenas I e II.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoB — Apenas II.

Link permanente: /questoes/qq336416