0% acharam este documento útil (0 voto)
23 visualizações7 páginas

Questões sobre Segurança Cibernética e Ferramentas

Equipes de RED TEAM são especialistas em segurança cibernética que buscam continuamente vulnerabilidades e exploração de falhas em ativos de TI para fins de teste.

Enviado por

Lucas
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
23 visualizações7 páginas

Questões sobre Segurança Cibernética e Ferramentas

Equipes de RED TEAM são especialistas em segurança cibernética que buscam continuamente vulnerabilidades e exploração de falhas em ativos de TI para fins de teste.

Enviado por

Lucas
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Com relação às equipes de RED TEAM, é CORRETO afirmar que são

especialistas em segurança cibernética que atuam continuamente na busca de


vulnerabilidades e exploração de falhas em ativos de TI.

Verdadeiro

Falso

Pergunta 2
6,67 / 6,67 pts
Em qual camada do modelo de arquitetura OSI estão presentes os protocolos
TCP e UDP?

Camada 3.

Camada 2.

Camada 7.

Camada 4.

Pergunta 3
6,67 / 6,67 pts
Com relação aos tipos de peritos, qual é o tipo de perito que é contratado por
uma das partes para auxiliá-la no decorrer de um processo judicial?

Perito Judicial.

Perito Criminal.
Assistente Técnico.

Perito Extrajudicial.

Pergunta 4
6,67 / 6,67 pts
De acordo com o esquema apresentado, é CORRETO afirmar que o FTP
PÚBLICO está contido dentro de uma zona desmilitarizada e toda requisição a
ele deverá passar pelo firewall e pelo sistema de detecção de intrusão.

Verdadeiro

Falso

Pergunta 5
6,67 / 6,67 pts
De acordo com a ISO 27037, a “coleta” é considerada:

Nenhuma das alternativas apresentadas.


O processo de recolhimento de objetos e/ou itens que possam conter potencial
evidência digital.

O processo de criação de cópias de dados. Imagem ou espelhamento do


conteúdo de dispositivos de armazenamento.

O processo de criação de dados que são alterados para atender aos requisitos
investigativos.

Pergunta 6
6,67 / 6,67 pts
Qual das ferramentas a seguir poderia ser utilizada para gerar um despejo de
memória física de máquinas Windows?

DUMPIT.

WIRESHARK.

VOLATILITY.

FTK IMAGER LITE.

Pergunta 7
6,67 / 6,67 pts
É CORRETO afirmar que a ferramenta Wireshark permite a captura de senhas
não criptografadas transmitidas em uma rede local (LAN).

Verdadeiro

Falso
Pergunta 8
6,67 / 6,67 pts
Analise o resultado a seguir e marque a afirmação CORRETA.

O serviço HTTP está associado à porta 53 e, com isso, responderá nessa porta.

O serviço SMTP possui um mecanismo de proteção que monitora as requisições.

O serviço FTP não pode receber conexões externas, pois a porta está fechada.

O serviço MSRPC possui um mecanismo de proteção que monitora as


requisições.

Pergunta 9
6,67 / 6,67 pts
O comando a seguir permite:

Descobrir apenas as portas de conexão abertas no alvo analisado.


Descobrir informações sobre vulnerabilidades no alvo analisado.

Descobrir informações sobre o sistema operacional do alvo analisado.

Descobrir informações sobre o firewall utilizado no alvo analisado.

Pergunta 10
6,67 / 6,67 pts
Qual das ferramentas a seguir seria mais apropriada para realizar uma varredura
e análise de vulnerabilidades em um sistema alvo e que conteria uma vasta lista
de CVEs?

DIG.

NMAP.

MALTEGO.

NESSUS.

Pergunta 11
6,67 / 6,67 pts
Qual ferramenta a seguir é a mais indicada para realizar a fase de exploração
durante um teste de intrusão?

MALTEGO.

MSFCONSOLE.
[Link].

NMAP.

Pergunta 12
6,67 / 6,67 pts
Qual ferramenta a seguir é a mais indicada para realizar a busca de
informações públicas presentes na internet de um sistema alvo?

DIG.

MSFCONSOLE.

NMAP.

MALTEGO.

Pergunta 13
6,67 / 6,67 pts
Qual das técnicas a seguir é utilizada para manipular e persuadir pessoas?

Footprint.

Google Hacking.

Fingerprint.
Engenharia Social.

Pergunta 14
6,67 / 6,67 pts
Qual módulo a seguir você utilizaria para tentar descobrir, por meio de um
simples ataque de força bruta, o usuário e senha do Apache TOM CAT no
metasploit framework console?

exploit/multi/http/tomcat_mgr_upload

auxiliary/scanner/http/tomcat_mgr_login

payload windows/meterpreter/reverse_tcp

exploit/multi/http/tomcat_mgr_login

Pergunta 15
6,67 / 6,67 pts
Qual dos comandos a seguir você utilizaria para transformar o terminal
“meterpreter” do msfconsole em um terminal “prompt de comando” durante uma
exploração de um sistema alvo?

DOSEXEC.

SYSTEMINFO.

SHELL.

CMD.

Você também pode gostar