Início/Questões/Segurança da Informação/Questão 457941202653070Um usuário mal-intencionado M instalou um rootkit em um servidor S, Windows 2000, após desfigurar o site Internet hosped...1457941202653070Ano: 2008Banca: CESGRANRIOOrganização: BNDESDisciplina: Segurança da InformaçãoTemas: Ciberataques e Ameaças | Firewalls em Segurança da InformaçãoUm usuário mal-intencionado M instalou um rootkit em um servidor S, Windows 2000, após desfigurar o site Internet hospedado por S, que não é protegido por firewall. A esse respeito, é correto afirmar queAa partir do prompt de comando desse Windows 2000, pode-se utilizar o comando netstat para detectar as portas TCP abertas e assim garantir que não há nenhum backdoor, desde que este utilize o TCP como protocolo de transporte.Ba detecção desse rootkit deve ser feita gerando-se hashes SHA-1 ou SHA-256 dos arquivos do Kernel do Windows 2000, a partir do prompt de comando, os quais devem ser comparados com hashes de um backup anterior à invasão.Cos logs de segurança desse sistema operacional contêm informações confiáveis sobre a origem do ataque e devem ser usados para rastrear M, a não ser que o endereço IP de origem tenha sido forjado.Dnenhum rootkit poderia ser instalado, caso o firewall nativo do Windows 2000 estivesse habilitado e com a proteção para Buffer Overflow ativada.EM pode controlar S por meio de comandos encapsulados via ICMP para disparar ataques de Denial of Service contra outros servidores, mesmo que o tráfego TCP e UDP seja bloqueado no roteador de borda.ResponderQuestões relacionadas para praticarQuestão 457941202646222Segurança da InformaçãoNo texto, “ativo” (. 41) significaQuestão 457941202647061Segurança da InformaçãoA MITRE ATT&CK® é uma referência a respeito de táticas e de técnicas adversárias. Profissionais da área de segurança precisam conhecer essa referência...Questão 457941202647099Segurança da InformaçãoPara aplicar uma cifra de bloco em diferentes situações, o National Institute of Standards and Technology (NIST) define alguns modos de operações usad...Questão 457941202647743Segurança da InformaçãoUm analista de segurança deve especificar um algoritmo simétrico que utilize a estrutura de Feistel, cifre blocos de 64 bits e use chave de tamanho va...Questão 457941202649579Segurança da InformaçãoOs worms (vermes) são códigos maliciosos que utilizam a rede como principal meio para replicação.O tipo de worm que se mantém como uma cópia única de ...Questão 457941202651000Segurança da InformaçãoUma empresa deseja disponibilizar, de forma segura, sua Extranet aos seus parceiros. Para tanto, ela decidiu permitir o acesso somente por meio de cer...Questão 457941202652373Segurança da InformaçãoO SSL consiste num aperfeiçoamento do TCP para o oferecimento de serviços de segurança processo a processo.Por conta disso, é(são) cifrado(s) em um re...Questão 457941202652757Segurança da InformaçãoUm dos principais objetivos da classificação das informações é estabelecer os níveis de proteção apropriados para cada categoria. O processo de classi...Questão 457941202653515Segurança da InformaçãoA Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil é uma cadeia hierárquica de confiança que viabiliza a emissão de certificados digitais par...Questão 457941202654621Segurança da InformaçãoOs Controles CIS (Center for Internet Security) refletem o consenso de uma comunidade internacional de indivíduos e instituições voluntários sobre imp...