Questões de Concurso
Comentadas sobre segurança da informação em noções de informática
Foram encontradas 5.972 questões
Ao anunciar um produto para venda por meio de um aplicativo de compra e venda pela internet, Ana recebeu uma ligação de uma pessoa se passando por funcionário deste aplicativo. Este suposto funcionário, por meio de informações que a própria Ana tinha disponibilizado na internet, conseguiu, através de perguntas e solicitações de confirmação de respostas, obter outras informações pessoais e confidenciais, que permitiram ao falso funcionário acessar o sistema de venda com suas credenciais e aplicar golpes.
A técnica empregada pelo falso funcionário para conseguir as informações de Ana é conhecida como:
Existe um termo técnico empregado na área de Segurança da Informação para designar, genericamente, programas de computador mal-intencionados, isto é, que podem, por exemplo, danificar, acessar sem autorização ou roubar dados de sistemas. Qual das alternativas a seguir corresponde a esse termo.
Carlos, ao fazer uso do computador disponibilizado pela empresa em que trabalha manteve uma postura negligente a respeito da segurança da informação relacionada ao dia a dia do seu trabalho, como abertura de links suspeitos recebidos por e-mail, utilização de pendrives de terceiros sem o devido cuidado com limpeza e atualização de antivírus, por exemplo. Passado um período, foi informado pela equipe de TI e Segurança da Informação do órgão que a sua estação de trabalho poderia estar infectada com keyloggers e screenlogs. Diante desse cenário, Carlos deve proteger a sua rede de ataques do tipo:
Um atacante de sistemas de informação utilizou-se de uma tática para roubar dados de uma empresa, sem usar ataques via software. Ele convenceu um estagiário de que ele era um importante membro da empresa e o fez abrir a porta na qual estariam os servidores de backup da empresa e, se aproveitando dessa boa-fé, roubou dados através de uma cópia simples. Essa tática é conhecida como uso de:
Caso um computador se encontre invadido por um vírus que intercepta todas as informações digitadas, via teclado, do computador invadido, está-se diante de um vírus da família:
Você provavelmente já recebeu um e-mail solicitando para atualizar seus dados, fornecer suas credenciais de usuário e senha, indicando que você ganhou algum prêmio ou ainda solicitando que clique no link e faça download de um arquivo. Esse tipo de ataque consiste em tentativas de fraude para obter ilegalmente informações pessoais, senhas bancárias, número de cartão de crédito, entre outras. É extremamente importante para a segurança das informações e sistemas que você nunca forneça informações pessoais e sigilosas no e-mail ou clique em links duvidosos.
Assinale a alternativa que corretamente apresenta o nome da técnica utilizada nos ataques descritos no excerto:
Um sistema de detecção de intrusão consegue verificar a manipulação indesejada de sistemas, tais como, exceto:
Sobre o termo "spoofing" podemos afirmar:
I - Spoofing vem do verbo em inglês spoof (imitar, fingir), que em Tecnologia da Informação é um jargão usado para falsificação.
II - É um tipo de ataque hacker em que uma pessoa se passa por outra ou uma empresa legítima, no intuito de roubar dados, invadir sistemas e espalhar malwares.
III - O spoofing tenta enganar uma rede ou uma pessoa fazendo-a acreditar que a fonte de uma informação é confiável.
IV - Tentam adivinhar usuários e senhas por meio de tentativa e erro.
Qual é a diferença entre backup completo e backup diferencial?
O que é um "backup incremental"?
Na modalidade ativa de um sistema de detecção de intrusão, quando algum sensor receber informação de que uma ameaça está ocorrendo, o próprio sistema toma alguma contramedida como forma de barrar a intrusão. São ações de um IDS Exceto:
São ações mais comuns do cavalo de Troia:
I - Criar portas dos fundos — normalmente alteram o sistema de segurança de modo que outros malwares, ou crackers, consigam invadir.
II - Espionar — alguns cavalos de Troia são spyware (programa automático de computador que recolhe informações sobre o usuário).
III - Não representam ameaça – não é uma ameaça prejudicial aos usuários.
IV - Não conseguem se replicar e executar a si mesmo para infectar outros sistemas e computadores.
A preservação dos dados é uma preocupação estratégica de uma organização. Nesse sentido, um recurso importante oferecido pelo Windows 10 é conhecido como “backup com histórico de arquivos”. Tal recurso permite que sejam realizadas cópias regulares dos arquivos, possibilitando a restauração de versões anteriores, evitando, assim, a perda de dados.
Assinale a alternativa que apresenta corretamente os passos para habilitar o recurso de “backup com histórico de arquivos” no Windows 10.
Quanto mais conectado for o computador, mais vulnerável ele está a sofrer ataques provenientes da rede de computadores. Para se proteger de tais ataques, é possível instalar um conjunto de softwares especializados em diferentes aspectos de segurança.
Assinale a alternativa que apresenta uma tecnologia voltada para proteger uma rede contra acessos não autorizados, filtrando o tráfego ou até mesmo bloqueando o acesso automaticamente, com base em um conjunto de regras predefinidas.
Quais são as medidas de segurança recomendadas para evitar ataques de phishing por meio de e-mails?
Qual o recurso de segurança integrado no Windows 10 que oferece proteção contra ameaças, como malware e vírus? Ele inclui também um componente que controla o acesso à internet para os aplicativos e serviços instalados no sistema operacional. Essa função permite que o usuário defina permissões de rede para cada aplicativo, garantindo maior segurança e controle sobre as conexões de internet.
Julgue o item a seguir.
Ao acessar a Internet, é recomendável utilizar sites
seguros sempre que possível. Por exemplo, aqueles que
possuem “https” (navegação criptografada) são mais
seguros.
Julgue o item a seguir.
A função mais simples de um antivírus é monitorar
arquivos e outros programas de um dispositivo para
detectar vírus. Quando novas aplicações são instaladas, o
programa faz a verificação delas para saber se existe
alguma ação suspeita. Se algum vírus for identificado, a
instalação é autorizada a prosseguir e o malware pode
ser executado livremente.
Julgue o item a seguir.
Ao acessar a Internet por um computador pessoal, é
seguro revelar a estranhos informações pessoais e deixar
os dados pessoais salvos em conversas on-line ou e-mails.
Julgue o item a seguir.
O antivírus é um software que identifica e protege os
dispositivos de malwares, também conhecidos como
vírus. Esse programa pode ser instalado em
computadores e dispositivos móveis, como celulares e
tablets.