Com relação às equipes de RED TEAM, é CORRETO afirmar que são
especialistas em segurança cibernética que atuam continuamente na busca de
vulnerabilidades e exploração de falhas em ativos de TI.
Verdadeiro
Falso
Pergunta 2
6,67 / 6,67 pts
Em qual camada do modelo de arquitetura OSI estão presentes os protocolos
TCP e UDP?
Camada 3.
Camada 2.
Camada 7.
Camada 4.
Pergunta 3
6,67 / 6,67 pts
Com relação aos tipos de peritos, qual é o tipo de perito que é contratado por
uma das partes para auxiliá-la no decorrer de um processo judicial?
Perito Judicial.
Perito Criminal.
Assistente Técnico.
Perito Extrajudicial.
Pergunta 4
6,67 / 6,67 pts
De acordo com o esquema apresentado, é CORRETO afirmar que o FTP
PÚBLICO está contido dentro de uma zona desmilitarizada e toda requisição a
ele deverá passar pelo firewall e pelo sistema de detecção de intrusão.
Verdadeiro
Falso
Pergunta 5
6,67 / 6,67 pts
De acordo com a ISO 27037, a “coleta” é considerada:
Nenhuma das alternativas apresentadas.
O processo de recolhimento de objetos e/ou itens que possam conter potencial
evidência digital.
O processo de criação de cópias de dados. Imagem ou espelhamento do
conteúdo de dispositivos de armazenamento.
O processo de criação de dados que são alterados para atender aos requisitos
investigativos.
Pergunta 6
6,67 / 6,67 pts
Qual das ferramentas a seguir poderia ser utilizada para gerar um despejo de
memória física de máquinas Windows?
DUMPIT.
WIRESHARK.
VOLATILITY.
FTK IMAGER LITE.
Pergunta 7
6,67 / 6,67 pts
É CORRETO afirmar que a ferramenta Wireshark permite a captura de senhas
não criptografadas transmitidas em uma rede local (LAN).
Verdadeiro
Falso
Pergunta 8
6,67 / 6,67 pts
Analise o resultado a seguir e marque a afirmação CORRETA.
O serviço HTTP está associado à porta 53 e, com isso, responderá nessa porta.
O serviço SMTP possui um mecanismo de proteção que monitora as requisições.
O serviço FTP não pode receber conexões externas, pois a porta está fechada.
O serviço MSRPC possui um mecanismo de proteção que monitora as
requisições.
Pergunta 9
6,67 / 6,67 pts
O comando a seguir permite:
Descobrir apenas as portas de conexão abertas no alvo analisado.
Descobrir informações sobre vulnerabilidades no alvo analisado.
Descobrir informações sobre o sistema operacional do alvo analisado.
Descobrir informações sobre o firewall utilizado no alvo analisado.
Pergunta 10
6,67 / 6,67 pts
Qual das ferramentas a seguir seria mais apropriada para realizar uma varredura
e análise de vulnerabilidades em um sistema alvo e que conteria uma vasta lista
de CVEs?
DIG.
NMAP.
MALTEGO.
NESSUS.
Pergunta 11
6,67 / 6,67 pts
Qual ferramenta a seguir é a mais indicada para realizar a fase de exploração
durante um teste de intrusão?
MALTEGO.
MSFCONSOLE.
[Link].
NMAP.
Pergunta 12
6,67 / 6,67 pts
Qual ferramenta a seguir é a mais indicada para realizar a busca de
informações públicas presentes na internet de um sistema alvo?
DIG.
MSFCONSOLE.
NMAP.
MALTEGO.
Pergunta 13
6,67 / 6,67 pts
Qual das técnicas a seguir é utilizada para manipular e persuadir pessoas?
Footprint.
Google Hacking.
Fingerprint.
Engenharia Social.
Pergunta 14
6,67 / 6,67 pts
Qual módulo a seguir você utilizaria para tentar descobrir, por meio de um
simples ataque de força bruta, o usuário e senha do Apache TOM CAT no
metasploit framework console?
exploit/multi/http/tomcat_mgr_upload
auxiliary/scanner/http/tomcat_mgr_login
payload windows/meterpreter/reverse_tcp
exploit/multi/http/tomcat_mgr_login
Pergunta 15
6,67 / 6,67 pts
Qual dos comandos a seguir você utilizaria para transformar o terminal
“meterpreter” do msfconsole em um terminal “prompt de comando” durante uma
exploração de um sistema alvo?
DOSEXEC.
SYSTEMINFO.
SHELL.
CMD.