Questões de Concurso Sobre ataques e ameaças em segurança da informação

Foram encontradas 1.892 questões

Q4270896 Segurança da Informação
Dentro do contexto de Segurança na Internet, identifique o(s) item(s) que está(ão) diretamente relacionado ao conceito de "Ataque de Força Bruta":

1.Este tipo de ataque consiste em adivinhar, por tentativa e erro, a senha de um usuário para acessar seus sites e computadores.
2.Esses ataques são realizados com o uso de ferramentas manuais para tentar adivinhara sua senha.
3.É uma técnica para escrever mensagens cifradas ou em código, como se as letras fossem "embaralhadas" e também trocadas, de forma a evitar que sua forma original seja interceptada. Muitas empresas utilizam esta técnica para proteger seus clientes destas interceptações.

Assinale a alternativa correta:
Alternativas
Q4263713 Segurança da Informação
Analise as afirmativas a seguir sobre phishing e marque V para as verdadeiras e F para as falsas.
( ) O phishing, geralmente, utiliza mensagens falsas para induzir o usuário a revelar informações pessoais. ( ) As mensagens de texto, e-mails e páginas falsas são meios frequentemente utilizados em ataques de phishing. ( ) A verificação cuidadosa do endereço do remetente e da URL dos sites pode ajudar a evitar ataques de phishing.
Assinale a alternativa que apresenta a sequência CORRETA, considerando as afirmativas de cima para baixo. 
Alternativas
Q4263491 Segurança da Informação
Linguagens de programação muito utilizadas em sistemas operacionais modernos, como Assembly para baixo nível e C/C++ para aplicações, acabam possuindo problemas de segurança que tornam nossos sistemas vulneráveis. Não são falhas na linguagem em si, mas, por serem muito flexíveis, permitem que o programador deixe ocorrer problemas por falhas na lógica ou na implementação dos programas. Um problema clássico é quando uma variável apresenta um ponteiro para um vetor de inteiros com tamanho 10 e recebe uma entrada com tamanho 15, sobrescrevendo parte da memória de outra variável, às vezes, do mesmo programa. Qual nome é dado a essa falha de segurança? 
Alternativas
Q4263451 Segurança da Informação
Dentre os principais ataques que ocorrem, existe um tipo que acaba por deixar o administrador de redes preocupado. Esse ataque consiste em realizar várias requisições simultâneas, sobrecarregando o servidor e impedindo que usuários possam acessar o serviço ou aplicação. Esse tipo de ataque é chamado de: 
Alternativas
Q4263424 Segurança da Informação
Analise as afirmativas a seguir sobre phishing e marque V para as verdadeiras e F para as falsas.
( ) O phishing, geralmente, utiliza mensagens falsas para induzir o usuário a revelar informações pessoais.
( ) As mensagens de texto, e-mails e páginas falsas são meios frequentemente utilizados em ataques de phishing.
( ) A verificação cuidadosa do endereço do remetente e da URL dos sites pode ajudar a evitar ataques de phishing.
Assinale a alternativa que apresenta a sequência CORRETA, considerando as afirmativas de cima para baixo. 
Alternativas
Q4263364 Segurança da Informação
Analise as afirmativas a seguir sobre phishing e marque V para as verdadeiras e F para as falsas.
( ) O phishing, geralmente, utiliza mensagens falsas para induzir o usuário a revelar informações pessoais. ( ) As mensagens de texto, e-mails e páginas falsas são meios frequentemente utilizados em ataques de phishing. ( ) A verificação cuidadosa do endereço do remetente e da URL dos sites pode ajudar a evitar ataques de phishing.
Assinale a alternativa que apresenta a sequência CORRETA, considerando as afirmativas de cima para baixo.
Alternativas
Q4263274 Segurança da Informação
Analise as afirmativas a seguir sobre phishing e marque V para as verdadeiras e F para as falsas.
( ) O phishing, geralmente, utiliza mensagens falsas para induzir o usuário a revelar informações pessoais. ( ) As mensagens de texto, e-mails e páginas falsas são meios frequentemente utilizados em ataques de phishing. ( ) A verificação cuidadosa do endereço do remetente e da URL dos sites pode ajudar a evitar ataques de phishing.
Assinale a alternativa que apresenta a sequência CORRETA, considerando as afirmativas de cima para baixo.
Alternativas
Q4262924 Segurança da Informação
Analise as afirmativas a seguir sobre phishing e marque V para as verdadeiras e F para as falsas.
( ) O phishing, geralmente, utiliza mensagens falsas para induzir o usuário a revelar informações pessoais.
( ) As mensagens de texto, e-mails e páginas falsas são meios frequentemente utilizados em ataques de phishing.
( ) A verificação cuidadosa do endereço do remetente e da URL dos sites pode ajudar a evitar ataques de phishing.
Assinale a alternativa que apresenta a sequência CORRETA, considerando as afirmativas de cima para baixo. 
Alternativas
Q4262735 Segurança da Informação
Um determinado tipo de malware possui a capacidade de se autorreplicar e se espalhar automaticamente entre computadores e redes, sem a necessidade de intervenção do usuário após a infecção inicial. Diferentemente dos vírus tradicionais, esse malware não depende de um arquivo hospedeiro para se propagar. Essa descrição refere-se ao 
Alternativas
Q4262490 Segurança da Informação
Tiago recebeu um e-mail, supostamente enviado pelo banco em que tem conta, informando que sua conta foi bloqueada e é preciso atualizar o cadastro para que o acesso seja normalizado. Amensagem do e-mail contém erros de português e o remetente é um endereço estranho. É CORRETO afirmar que esse tipo de ataque é um exemplo de:
Alternativas
Q4261830 Segurança da Informação
Um ataque que se tornou comum e cujo objetivo é causar danos por falta de informações ou falta de cuidado dos usuários é aquele que, geralmente, vem com mensagens apelativas, ou erros propositais como: “Você trocou sua senha? Se não foi você, clique aqui para corrigir o problema”. Esse tipo de e-mail costuma induzir os usuários a erros, levando-os a conceder acesso aos seus dispositivos ou a fornecer nomes de usuário e senhas de acesso a serviços. Esse tipo de ataque é conhecido por qual termo? Assinale a alternativa correta.
Alternativas
Q4261829 Segurança da Informação
Existem diversos tipos de ataques à infraestrutura na internet. Alguns deles são muito elaborados e exploram vulnerabilidades em aplicações. Outros usam apenas a “força bruta”, enviando pacotes para derrubar serviços ou sistemas, tornando-os indisponíveis. Um tipo de ataque clássico acontece quando vários computadores, controlados por um único atacante, agem em conjunto para sobrecarregar um único site na internet. Qual é o nome desse tipo de ataque? Assinale a alternativa correta.
Alternativas
Q4261825 Segurança da Informação
Dispositivos conectados em redes estão sujeitos a inúmeros tipos de ataques efetuados por agentes maliciosos. Considerando o contexto de segurança de redes de computadores, assinale a alternativa correta.
Alternativas
Q4261805 Segurança da Informação
É um dos golpes mais comuns em segurança da informação. É uma técnica de engenharia social em que um invasor se passa por uma entidade confiável, como um banco, em presa ou serviço online, e tenta enganar as pessoas para que forneçam informações confidenciais, como senhas, informações bancárias ou informações de identificação pessoal. Marque a alternativa CORRETA que corresponde ao tipo de ataque cibernético descrito:
Alternativas
Q4260998 Segurança da Informação
Durante o desenvolvimento de um aplicativo web, a equipe de qualidade é responsável por testar a segurança e a funcionalidade do sistema. Em um teste de segurança realizado na aplicação, uma equipe detectou uma vulnerabilidade relacionada à injeção de SQL, na qual um usuário mal-intencionado conseguiu manipular consultas SQL para acessar dados não autorizados. Qual das alternativas descreve a abordagem correta para corrigir essa vulnerabilidade?
Alternativas
Q4260173 Segurança da Informação
Você está navegando na web com o navegador Google Chrome e, ao visitar um site desconhecido, começa a perceber que a performance do seu computador está mais lenta, e você é redirecionado constantemente para páginas de anúncios. Além disso, um ícone aparece na barra de extensões do navegador que você não reconhece. A qual ameaça está exposto o navegador e que medida deve ser tomada imediatamente?
Alternativas
Q4259167 Segurança da Informação
 Considere as seguintes afirmações sobre os tipos de ataques de Negação de Serviço Distribuída, do inglês Distributed Denial-of-Service (DDoS).

I. Ataques volumétricos buscam congestionar a largura de banda da rede alvo, utilizando técnicas como a amplificação de DNS para inundar o link com um tráfego massivo.
II. Ataques na camada de transporte, como o SYN (synchronize) Flood, focam em exaurir os recursos dos dispositivos de rede (firewalls, balanceadores de carga) ao explorar o proces so de handshake do protocolo TCP.
III. Ataques na camada de aplicação, como o HTTP (Hypertext Transfer Protocol) Flood, são geralmente mais silenciosos e difíceis de detectar, pois mimetizam o comportamento de usuários legítimos ao solicitar recursos específicos de um servidor web.

Está(ão) correta(s)
Alternativas
Q4256897 Segurança da Informação
As aplicações web estão sujeitas a diversas vulnerabilidades de segurança que podem comprometer a confidencialidade e integridade dos dados. 
Assinale a alternativa correta considerando os riscos de injeção e Cross-Site Scripting (XSS).
Alternativas
Q4252017 Segurança da Informação
Qual alternativa NÃO representa um mecanismo de segurança? 
Alternativas
Q4251221 Segurança da Informação
Durante suas atividades na companhia de saneamento em que trabalha, um agente de saneamento recebeu uma mensagem eletrônica solicitando atualização imediata de suas credenciais de acesso. O e-mail continha um link para uma página semelhante à do sistema corporativo e informava que a conta seria bloqueada caso a atualização não fosse realizada. O servidor, em consulta ao departamento de TI, constatou que não se tratava de um e-mail corporativo. Diante disso, é correto afirmar que essa situação caracteriza, tipicamente, uma tentativa de 
Alternativas
Respostas
1: D
2: C
3: C
4: D
5: C
6: C
7: C
8: C
9: E
10: D
11: E
12: C
13: A
14: D
15: A
16: A
17: D
18: E
19: E
20: B