Logo
QuestõesDisciplinasBancasDashboardSimuladosCadernoRaio-XBlog
Logo Questionei

Links Úteis

  • Início
  • Questões
  • Disciplinas
  • Simulados

Legal

  • Termos de Uso
  • Termos de Adesão
  • Política de Privacidade

Disciplinas

  • Matemática
  • Informática
  • Português
  • Raciocínio Lógico
  • Direito Administrativo

Bancas

  • FGV
  • CESPE
  • VUNESP
  • FCC
  • CESGRANRIO

© 2026 Questionei. Todos os direitos reservados.

Feito com ❤️ para educação

/
/
/
/
/
/
  1. Início/
  2. Questões/
  3. Segurança da Informação e Criptografia/
  4. Questão 457941201018831

A equipe de segurança da informação de determinado órgão identifico...

📅 2018🏢 CESPE / CEBRASPE🎯 EMAP📚 Segurança da Informação e Criptografia
#Ciberataques e Ameaças

Esta questão foi aplicada no ano de 2018 pela banca CESPE / CEBRASPE no concurso para EMAP. A questão aborda conhecimentos da disciplina de Segurança da Informação e Criptografia, especificamente sobre Ciberataques e Ameaças.

Esta é uma questão de múltipla escolha com 2 alternativas. Teste seus conhecimentos e selecione a resposta correta.

1

457941201018831
Ano: 2018Banca: CESPE / CEBRASPEOrganização: EMAPDisciplina: Segurança da Informação e CriptografiaTemas: Ciberataques e Ameaças
A equipe de segurança da informação de determinado órgão identificou uma tentativa de ataque com as seguintes características:
  • IP de origem: identificado no roteador de Internet e no firewall (200.20.30.45) 
  • IP de origem: identificado na aplicação web (200.20.30.45) 
  • payload de HTTP: GET http:/servidor.com.br/admin/ index.php?username=1'%20or%20'1'%20=%20'1&password =1'%20or%20'1'%20=%20'1

Os analistas de segurança levantaram hipótese de existência de regras no firewall que permitiam o acesso de todos os segmentos, internos e externos, ao servidor web na porta 80 com o protocolo TCP. Identificaram também que a aplicação web atacada possuía controle de acesso ao ambiente de administração baseado nos perfis das credenciais e do range de IPs internos da rede corporativa.

Considerando essa situação hipotética e as boas práticas de segurança da informação, julgue o item a seguir.

O ataque em apreço foi identificado por um firewall do tipo statefull pela característica de inspeção em profundidade, recurso de IPS embarcado, mediante a aplicação do conceito de segurança em camadas.
Gabarito comentado
Anotações
Marcar para revisão

Acelere sua aprovação com o Premium

  • Gabaritos comentados ilimitados
  • Caderno de erros inteligente
  • Raio-X da banca
Conhecer Premium

Questões relacionadas para praticar

Questão 457941200101795Segurança da Informação e Criptografia

Julgue o próximo item, relativo a criptografia.Algoritmos de criptografia baseiam-se nos princípios gerais de substituição e transposição, e a maior p...

#Criptografia
Questão 457941200539729Segurança da Informação e Criptografia

Com referência a segurança da informação, julgue o item a seguir.Na criptografia simétrica, duas entidades se comunicam mediante o compartilhamento de...

#Criptografia
Questão 457941201160900Segurança da Informação e Criptografia

Julgue o próximo item, a respeito da segurança da informação.Uma auditoria no plano de continuidade de negócios de uma organização precisa verificar s...

#Gestão de Continuidade de Negócios#Auditoria de Tecnologia da Informação
Questão 457941201247618Segurança da Informação e Criptografia

Acerca de segurança da informação e com base nas normas da ABNT aplicáveis à temática, julgue o próximo item.No contexto da prevenção de incidentes re...

#Avaliação de Vulnerabilidades e Gerenciamento de Riscos
Questão 457941201691403Segurança da Informação e Criptografia

O software malicioso utilizado no ataque mencionado no texto 13A2-I foi um

#Software Malicioso
Questão 457941201708718Segurança da Informação e Criptografia

Acerca dos procedimentos referentes à segurança em redes sem fio, julgue o item subsecutivo.Promover a comunicação segura entre uma estação e seu acce...

#Cibersegurança

Continue estudando

Mais questões de Segurança da Informação e CriptografiaQuestões sobre Ciberataques e AmeaçasQuestões do CESPE / CEBRASPE