Questões de Concurso Sobre ataques e ameaças em segurança da informação

Foram encontradas 1.934 questões

Q4331689 Segurança da Informação
O phishing em e-mails consiste em:
Alternativas
Q4327815 Segurança da Informação
Um servidor recebeu e-mail com aparência institucional solicitando “atualização de senha” por link externo, e logo depois o computador apresentou lentidão e janelas inesperadas. Considerando conceitos de segurança da informação, assinale a alternativa correta. 
Alternativas
Q4327327 Segurança da Informação

No CRA-PR, o servidor web institucional 10.20.30.15, localizado em uma DMZ, passou a registrar aumento incomum de requisições ao endpoint de autenticação da aplicação. Para subsidiar a análise inicial, a equipe de tecnologia coletou uma amostra do tráfego com uma ferramenta de captura de pacotes, em ponto de monitoramento posicionado entre o firewall e a DMZ. Considere a seguinte captura resumida:


Imagem associada para resolução da questão


Com base exclusivamente nos dados apresentados na captura resumida, trata-se da natureza mais compatível do evento observado:

Alternativas
Ano: 2026 Banca: SELECON Órgão: Prefeitura de Araçás - BA Provas: SELECON - 2026 - Prefeitura de Araçás - BA - Assistente Administrativo - Secretaria de Saúde | SELECON - 2026 - Prefeitura de Araçás - BA - Intérprete de Libras | SELECON - 2026 - Prefeitura de Araçás - BA - Agente de Almoxarifado | SELECON - 2026 - Prefeitura de Araçás - BA - Secretário Escolar I | SELECON - 2026 - Prefeitura de Araçás - BA - Técnico Municipal de Controle Interno | SELECON - 2026 - Prefeitura de Araçás - BA - Agente de Patrimônio | SELECON - 2026 - Prefeitura de Araçás - BA - Assistente Administrativo - Setor de Esportes, cultura e Lazer | SELECON - 2026 - Prefeitura de Araçás - BA - Auxiliar de Classe | SELECON - 2026 - Prefeitura de Araçás - BA - Fiscal Ambiental | SELECON - 2026 - Prefeitura de Araçás - BA - Fiscal de Obras | SELECON - 2026 - Prefeitura de Araçás - BA - Fiscal Sanitário | SELECON - 2026 - Prefeitura de Araçás - BA - Técnico em Saúde Bucal | SELECON - 2026 - Prefeitura de Araçás - BA - Técnico de Nutrição | SELECON - 2026 - Prefeitura de Araçás - BA - Técnico de Enfermagem | SELECON - 2026 - Prefeitura de Araçás - BA - Assistente Administrativo - Assistência Social | SELECON - 2026 - Prefeitura de Araçás - BA - Assistente Administrativo - Contabilidade e Finanças | SELECON - 2026 - Prefeitura de Araçás - BA - Assistente Administrativo - Obras e Serviços de Engenharia | SELECON - 2026 - Prefeitura de Araçás - BA - Técnico Agrícola/Agropecuária | SELECON - 2026 - Prefeitura de Araçás - BA - Topógrafo |
Q4324802 Segurança da Informação
Um administrador de uma rede de computadores precisa lidar com uma situação de invasão em que um hacker entrou na rede, sequestrou os dados do servidor principal e agora exige um resgate financeiro para restaurar o acesso ao mesmo. Esse tipo de vírus é o:
Alternativas
Q4324583 Segurança da Informação
No contexto da segurança da informação em ambientes computacionais, diversas ameaças digitais podem comprometer a integridade, confidencialidade e disponibilidade dos dados utilizados pelas organizações. Considerando os conceitos relacionados à segurança na internet, assinale a alternativa correta.
Alternativas
Q4323761 Segurança da Informação
A segurança da informação nas escolas é crucial para proteger dados de alunos e professores, além de garantir o uso ético dos recursos tecnológicos. Acerca das ameaças digitais comuns, marque V, para as afirmativas verdadeiras, e F, para as falsas:

(__)Phishing é uma técnica de fraude online que tenta enganar usuários para que revelem informações confidenciais, como senhas, fingindo ser uma entidade confiável.
(__)Ransomware é um tipo de software benéfico que realiza backups automáticos dos arquivos da escola para a nuvem.
(__)O uso de senhas fortes, combinando letras, números e símbolos, é uma prática recomendada para dificultar o acesso não autorizado a contas institucionais.
(__)A engenharia social manipula psicologicamente as pessoas para que realizem ações ou divulguem informações confidenciais.

Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo: 
Alternativas
Q4320212 Segurança da Informação
Uma empresa de tecnologia sofreu um incidente de segurança em que um programa malicioso foi instalado em diversos computadores da rede interna. Após análise forense, os especialistas identificaram que o malware apresentava as seguintes características:

• Não necessitava de um arquivo hospedeiro para se replicar;
• Conseguia se propagar automaticamente entre os computadores da rede, sem que o usuário executasse qualquer ação;
• Modificava componentes de baixo nível do sistema operacional (como o kernel) para ocultar sua própria presença e a de outros programas maliciosos;
• Não criptografava arquivos, não exibia anúncios e não coletava dados do usuário de forma direta.

Com base nessas informações, assinale a afirmativa CORRETA.
Alternativas
Ano: 2026 Banca: FADCT Órgão: CONSUD - PR Provas: FADCT - 2026 - CONSUD - PR - Analista de Informática | FADCT - 2026 - CONSUD - PR - Farmacêutico | FADCT - 2026 - CONSUD - PR - Fisioterapeuta | FADCT - 2026 - CONSUD - PR - Fonoaudiólogo | FADCT - 2026 - CONSUD - PR - Médico Cardiologista | FADCT - 2026 - CONSUD - PR - Médico Cirurgião Cardiovascular | FADCT - 2026 - CONSUD - PR - Médico Cirurgião Geral | FADCT - 2026 - CONSUD - PR - Médico Cirurgião Vascular/Angiologista | FADCT - 2026 - CONSUD - PR - Médico Clínico Geral | FADCT - 2026 - CONSUD - PR - Médico Geriatra | FADCT - 2026 - CONSUD - PR - Médico Ginecologista/Obstetra | FADCT - 2026 - CONSUD - PR - Cirurgião Dentista | FADCT - 2026 - CONSUD - PR - Contador | FADCT - 2026 - CONSUD - PR - Educador Físico | FADCT - 2026 - CONSUD - PR - Enfermeiro Especialista de Saúde Mental | FADCT - 2026 - CONSUD - PR - Enfermeiro | FADCT - 2026 - CONSUD - PR - Médico Infectologista | FADCT - 2026 - CONSUD - PR - Médico Oftalmologista | FADCT - 2026 - CONSUD - PR - Médico Otorrinolaringologista | FADCT - 2026 - CONSUD - PR - Médico Psiquiatra | FADCT - 2026 - CONSUD - PR - Nutricionista | FADCT - 2026 - CONSUD - PR - Procurador Jurídico | FADCT - 2026 - CONSUD - PR - Odontólogo Endodontista | FADCT - 2026 - CONSUD - PR - Psicólogo | FADCT - 2026 - CONSUD - PR - Odontólogo Cirurgião Dentista/Bucomaxilofacial | FADCT - 2026 - CONSUD - PR - Odontólogo Cirurgião Dentista/Paciente Especial | FADCT - 2026 - CONSUD - PR - Pedagogia | FADCT - 2026 - CONSUD - PR - Médico Psiquiatra CAPS II | FADCT - 2026 - CONSUD - PR - Terapeuta Ocupacional | FADCT - 2026 - CONSUD - PR - Assistente Social |
Q4310932 Segurança da Informação
O avanço da Inteligência Artificial Generativa trouxe benefícios para diversos setores, mas também despertou preocupações relacionadas à produção de conteúdos falsificados. Esse fenômeno está associado principalmente:
Alternativas
Q4310503 Segurança da Informação
Considerando as boas práticas de segurança no que se refere aos anexos em e-mails, analisar os itens.

I. O ideal é desativar o antivírus antes de abrir anexos para evitar falsos bloqueios.
II. Não se deve abrir anexos de remetentes desconhecidos ou inesperados sem verificar sua autenticidade.
III. Orienta-se abrir qualquer anexo recebido de e-mails institucionais, pois esses remetentes são sempre seguros.

Está CORRETO o que se afirma:
Alternativas
Q4305773 Segurança da Informação
Um analista de segurança, ao investigar um incidente em uma rede corporativa, identifica um código malicioso que consegue ___________ ao anexar seu código a um arquivo executável legítimo, de modo que cada cópia do arquivo infectado passa a conter uma nova cópia do código malicioso. Isso o diferencia de um ___________, capaz de se espalhar sozinho pela rede sem depender de se anexar a nenhum programa hospedeiro. Nas máquinas comprometidas, o analista constata que o código permaneceu _________ por semanas, sem qualquer efeito perceptível, até que um funcionário executasse o arquivo infectado. A partir daí, o código passou a infectar outros arquivos na máquina e a executar seu _________, que, nesse incidente, corrompia planilhas financeiras.

Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima. 
Alternativas
Q4305446 Segurança da Informação
Um modelo conceitual que guia a segurança da informação é conhecido como tríade CID (Confidencialidade, Integridade e Disponibilidade). Ataques do tipo “homem no meio” (man-in-the-middle) são uma maneira de comprometer a confidencialidade.

Esse tipo de ataque consiste em
Alternativas
Q4305111 Segurança da Informação
No âmbito da segurança informação, а mitigação de riscos envolve o mapeamento dos pontos por onde um agente malicioso pode tentar inserir ou extrair dados de um ambiente computacional. O conjunto total de todas as vulnerabilidades e pontos de entrada possíveis e expostos que podem ser explorados por um invasor é chamado de
Alternativas
Q4302666 Segurança da Informação

Durante uma pesquisa na internet, um servidor encontrou uma página visualmente semelhante ao site oficial de determinado órgão. O endereço eletrônico apresentava pequena diferença na grafia e a página solicitava o download de um programa para permitir a consulta. O navegador exibia um cadeado ao lado do endereço.


Considerando as noções fundamentais de segurança na internet, assinale a alternativa INCORRETA.

Alternativas
Q4301575 Segurança da Informação

Um servidor recebeu uma mensagem que reproduzia a identidade visual de um fornecedor e solicitava a abertura urgente do arquivo reajuste_contratual.xlsm. Após a habilitação do conteúdo ativo, o computador iniciou conexões externas, diversos arquivos foram cifrados e uma mensagem passou a exigir pagamento para recuperação dos dados.


Durante a análise do incidente, a equipe formulou algumas conclusões. Assinale a alternativa INCORRETA:

Alternativas
Q4301365 Segurança da Informação
Considere um cenário em que um servidor web de um Tribunal de Justiça é intencionalmente sobrecarregado por uma avalanche de requisições simultâneas originadas de múltiplos computadores infectados (botnets espalhados pelo mundo). Esse cenário descreve um ataque que afeta diretamente o princípio da
Alternativas
Q4301037 Segurança da Informação

Um e-mail informa que a senha da conta expirará em dez minutos e apresenta um link encurtado para “validação imediata”. O remetente parece conhecido, mas o endereço possui pequena alteração.


Assinale a conduta CORRETA:

Alternativas
Q4300847 Segurança da Informação
Em segurança da informação, a técnica de manipulação utilizada para explorar erros humanos induzindo a revelar informações confidenciais, credenciais de acesso ou outros dados de valor é denominada de: 
Alternativas
Q4300841 Segurança da Informação
Navegadores de internet como Microsoft Edge, Google Chrome e Firefox permitem a instalação de plug-ins e extensões que fornecem novas funcionalidades ao navegador. Sobre esse recurso, analise as seguintes afirmativas:

I- São recursos específicos para cada navegador, de modo que uma extensão desenvolvida para o Google Chrome não pode ser utilizada no Microsoft Edge.
II- As extensões são livres de vírus e outras ameaças por serem testadas previamente.
III- Extensões podem oferecer riscos de segurança ao coletar dados do usuário, como histórico de navegação, sobre a justificativa de fornecer funcionalidades.

É CORRETO o que se afirma apenas em: 
Alternativas
Q4296172 Segurança da Informação
Um servidor recebe mensagem com aparência de portal oficial, informando bloqueio urgente de acesso e solicitando autenticação por um link. O endereço do remetente difere por uma letra do domínio institucional. A conduta correta é: 
Alternativas
Q4296052 Segurança da Informação
Durante o expediente, um servidor municipal recebeu um e-mail informando suposta irregularidade em seu cadastro funcional e solicitando acesso imediato a um link para confirmação dos dados pessoais. O Técnico em Informática foi consultado antes da abertura do arquivo e identificou diversos indícios de fraude, como remetente desconhecido, erros de escrita, endereço eletrônico incompatível e solicitação de senha institucional.
Além de orientar o servidor a não acessar o conteúdo, o Técnico comunicou imediatamente o incidente ao setor responsável pela segurança da informação.
Essa situação caracteriza um exemplo de
Alternativas
Respostas
1: E
2: B
3: D
4: D
5: A
6: C
7: B
8: C
9: A
10: D
11: C
12: B
13: B
14: B
15: E
16: C
17: C
18: B
19: D
20: A