Questão nº 55

Questão de Tecnologia da Informação · FCC DPE-RS 2017 (nº 55)

FCC2017Analista - Apoio Especializado (TI - Segurança da Informação)Tecnologia da Informação
Gabarito: Cver comentário ↓

Especialistas verificaram que os vetores mais utilizados para distribuição do WannaCry são e-mails e arquivos PDF, como outros malwares. Mas a novidade é a sua grande capacidade de propagação. A partir do momento em que um computador é afetado, esse malware consegue se propagar lateralmente utilizando a vulnerabilidade Unauthenticated Remote-Code-Execution − RCE, também conhecida também pelo codinome EternalBlue, de um protocolo bem conhecido no Windows e no Windows Server. Um dos métodos de defesa contra esse ransomware, sugerido por muitos profissionais de TI, é a desativação deste protocolo vulnerável, denominado

Resposta comentada

Gabarito Alternativa C

O WannaCry foi um tipo de programa malicioso (malware) que se espalhou rapidamente explorando uma falha de segurança específica em um protocolo de rede usado por computadores Windows para compartilhar arquivos e impressoras.

(A) Incorreta: SNMP (Simple Network Management Protocol) é usado para gerenciar dispositivos de rede; a versão "v4" não existe e não é o protocolo explorado pela vulnerabilidade EternalBlue.
(B) Incorreta: SMTP (Simple Mail Transfer Protocol) é usado para envio de e-mails; a versão "v4" não existe e não é o protocolo explorado pela vulnerabilidade EternalBlue para propagação lateral. Armadilha da banca: Embora e-mails sejam vetores iniciais de malwares em geral, a questão foca na propagação lateral do WannaCry via EternalBlue, que não usa SMTP.
(C) Correta: O SMBv1 (Server Message Block versão 1) é o protocolo de compartilhamento de arquivos do Windows que continha a vulnerabilidade EternalBlue, explorada pelo WannaCry para se propagar lateralmente entre computadores na rede.
(D) Incorreta: IGRP (Interior Gateway Routing Protocol) é um protocolo de roteamento de rede, não relacionado à vulnerabilidade EternalBlue ou ao compartilhamento de arquivos no Windows.
(E) Incorreta: IGMPv6 (Internet Group Management Protocol versão 6) é usado para gerenciar grupos de multicast em redes IPv6, sem relação com a vulnerabilidade EternalBlue ou com o protocolo explorado pelo WannaCry.

Fonte: FCC DPE-RS 2017 Analista - Apoio Especializado (TI - Segurança da Informação) (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho