Questões de Concurso
Comentadas sobre ataques e ameaças em segurança da informação
Foram encontradas 1.757 questões
Analise as afirmativas a seguir sobre ameaças digitais.
I. Um ransomware pode criptografar arquivos e exigir pagamento para liberar o acesso aos dados.
II. Um worm é capaz de se propagar automaticamente por redes, sem depender necessariamente da execução manual de um arquivo infectado por cada usuário.
III. Um keylogger tem como finalidade principal registrar as teclas digitadas, podendo capturar senhas e outras informações sensíveis.
IV. Um cavalo de Troia é um programa que sempre se replica automaticamente e infecta outros dispositivos sem qualquer forma de interação do usuário.
V. Uma vulnerabilidade zero-day é uma falha ainda desconhecida ou sem correção disponível no momento em que passa a ser explorada.
Está correto o que se afirma em:
I. Rootkit
II. Worm
III. Trojan
IV. Ransomware
( ) Malware que se propaga automaticamente pela rede ou entre dispositivos, sem depender necessariamente da ação direta do usuário após a infecção inicial.
( ) Malware desenvolvido para ocultar sua presença no sistema comprometido, dificultando sua detecção por usuários e ferramentas de segurança.
( ) Malware que aparenta ser um software legítimo ou confiável para induzir o usuário à instalação ou execução.
( ) Malware que bloqueia ou criptografa arquivos e exige pagamento para liberação do acesso às informações.
Assinale a alternativa que apresenta a sequência correta:
I. Phishing
II. Tailgating
III. Baiting
IV. Vishing
( ) Utiliza ligações telefônicas para convencer vítimas a fornecer informações confidenciais.
( ) Explora a curiosidade da vítima por meio de dispositivos ou arquivos aparentemente atrativos contaminados com malware.
( ) Ocorre quando uma pessoa não autorizada acompanha alguém autorizado para acessar área restrita.
( ) Utiliza mensagens fraudulentas, como e-mails ou SMS, para induzir vítimas a fornecer dados sensíveis.
Assinale a alternativa que apresenta a sequência correta:
A partir dessa situação hipotética, é correto afirmar que o ataque descrito está associado especificamente ao termo
Em uma revisão de segurança, a equipe técnica avaliou diferentes medidas de proteção dos recursos expostos, considerando aspectos ligados a controle de acesso, proteção das comunicações, tratamento das requisições recebidas e limitação do uso dos serviços.
Sobre esse contexto, assinale a opção que apresenta uma medida tecnicamente adequada.
O analista, usando o Wireshark, realizou a captura de pacotes diretamente do servidor interno, sem perdas, aplicou o filtro tcp.port == 8081 e, ao selecionar uma das conexões, utilizou o recurso Follow TCP Stream, obtendo o seguinte diálogo:
POST /sync HTTP/1.1
Host: update-service.external.net
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)
Content-Length: 1024
file=clientes.csv&data=Q2xpZW50ZTosQ1BGLENhcnRhbwoxMjMs MDAwMDAw... (trecho exibido pelo Follow TCP Stream)"
Com base nesse cenário, assinale a opção que apresenta a interpretação mais adequada.
Assinale a opção que indica o procedimento correto para mitigar ataques do tipo XSS.
Uma aplicação web, hospedada no endereço http://www.eth0123.com, permite acesso a informações jornalísticas por meio do seguinte endereço:
“ http://www.eth0123.com/acesso.php?arq=jornal “
Durante uma análise de segurança, verificou-se que o parâmetro “arq” é utilizado pela aplicação para carregar conteúdos armazenados no servidor. Em razão de falha na validação de entradas fornecidas pelo usuário, foi possível manipular o endereço de acesso conforme apresentado abaixo, permitindo visualizar o conteúdo de um arquivo sensível do sistema:
http://www.eth0123.com/acesso.php?arq=../../etc/passwd
Assinale a opção que apresenta, corretamente, a técnica de exploração usada nesse cenário.
Durante uma auditoria de segurança, foi identificado que um campo de login de uma aplicação web aceita a entrada ‘ OR ‘1’ = ’1 e retorna acesso não autorizado ao sistema, indicando que a consulta enviada ao banco de dados foi alterada devido à ausência de sanitização de parâmetros fornecidos pelo usuário, configurando um ataque do tipo: