Questões de Concurso Comentadas sobre ataques e ameaças em segurança da informação

Foram encontradas 1.772 questões

Q3720816 Segurança da Informação
Considere o seguinte cenário: Luiza recebeu um email supostamente do banco dizendo que sua conta será bloqueada em 24h. A mensagem traz um link para “regularizar o cadastro”, um anexo .docm com “instruções”, e o remetente é [email protected]. O site aberto pelo link mostra cadeado (HTTPS) e o layout lembra o do banco. Trata-se de um ataque de phishing. Diante do cenário abordado, assinale a alternativa que apresenta o conjunto de boas práticas que reduz de forma mais eficaz o risco de ataques por phishing.
Alternativas
Q3719976 Segurança da Informação
No contexto da segurança da informação, atualmente tem ocorrido com alta frequência um tipo de fraude no qual o golpista tenta obter informações pessoais e financeiras do usuário, combinando meios técnicos e engenharia social. Como forma de proteção, o usuário não deve clicar em todos os links que recebe, cabendo destacar que só deve ler o QR Code se tiver certeza de que a fonte é confiável. Esse tipo de fraude é conhecido como: 
Alternativas
Q3718647 Segurança da Informação
O phishing é um tipo de ataque de engenharia social onde os invasores tentam enganar os usuários para que revelem informações confidenciais, como senhas e números de cartão de crédito, geralmente através de e-mails ou sites falsos que se passam por entidades confiáveis. A conscientização dos usuários e a implementação de filtros de e-mail são medidas importantes para prevenir esse tipo de ataque. Marque a alternativa CORRETA que corresponde a medida que é a mais eficaz para um usuário se proteger contra ataques de phishing. 
Alternativas
Q3716687 Segurança da Informação
Códigos maliciosos são programas que executam ações danosas e atividades maliciosas. São, muitas vezes, chamados genericamente de “vírus”, entretanto, existem diversos tipos com características próprias. Qual código malicioso permite o retorno de um invasor a um dispositivo comprometido, por meio da inclusão de serviços criados ou modificados para este fim?
Alternativas
Q3715213 Segurança da Informação
Durante auditoria de segurança em uma rede corporativa, no computador de um usuário foi identificado um programa malicioso que se disfarça de software legítimo, com o objetivo de enganar o usuário e obter acesso ao sistema. Esse tipo de ameaça é classificada como 
Alternativas
Q3707504 Segurança da Informação
 Um técnico de TI recebe um e-mail supostamente do banco onde a empresa possui conta, solicitando que clique em um link para “atualizar dados de segurança” urgentemente. O e-mail possui elementos visuais similares aos utilizados pelo banco, mas contém alguns erros gramaticais e o remetente utiliza um domínio ligeiramente diferente do oficial. Essa situação caracteriza qual tipo de ataque de engenharia social?
Alternativas
Q3707502 Segurança da Informação
Uma empresa implementou uma política que exige senhas com no mínimo 8 caracteres, incluindo letras maiúsculas, minúsculas, números e símbolos especiais. Além disso, as senhas devem ser alteradas a cada 90 dias e não podem ser reutilizadas nas últimas 12 alterações. Essa política tem como objetivo principal mitigar qual tipo de ataque? 
Alternativas
Q3707235 Segurança da Informação
Ransomware é um tipo de ataque cibernético que pode causar grandes prejuízos financeiros e operacionais às organizações. Um profissional de infraestrutura de TIC deve conhecer os principais grupos de ransomware a fim de adotar estratégias de prevenção e mitigação adequadas. Nesse contexto, assinale a alternativa que NÃO corresponde a um grupo de ransomware conhecido. 
Alternativas
Q3707233 Segurança da Informação
Botnets envolvem redes de dispositivos infectados por ataques coordenados. A respeito das características dos botnets, analise as assertivas a seguir e assinale a alternativa correta.

I. É uma técnica de engenharia social utilizada para enganar usuários e obter informações confidenciais.
II. Normalmente simula uma mensagem legítima de algum banco, empresa de tecnologia ou até mesmo de pessoas conhecidas.
III. Ao clicar em links, baixar anexos ou fornecer dados, o usuário entrega informações ao atacante.
Alternativas
Q3707008 Segurança da Informação
É um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento, exigindo o pagamento de um resgate para restaurar o acesso. O trecho refere-se ao:
Alternativas
Q3706954 Segurança da Informação
Analise as afirmações, relacionadas à segurança da informação em órgãos públicos e julgue as sentenças abaixo como VERDADEIRAS (V) ou FALSAS (F).

( ) O princípio da confidencialidade busca assegurar que informações só sejam acessadas por usuários autorizados.
( ) Ataques de phishing caracterizam-se por tentativas de induzir usuários a revelar informações sensíveis.
( ) Um backup diferencial copia apenas os arquivos modificados desde o último backup incremental.
( ) A integridade refere-se à preservação da exatidão e completude da informação.

A sequência correta é:
Alternativas
Q3704428 Segurança da Informação
O Guia do Framework de Privacidade e Segurança da Informação da Secretaria de Governo Digital (2024) define o desenvolvimento de um plano para avaliar e rastrear continuamente as vulnerabilidades em todos os ativos dentro da infraestrutura da organização, com o intuito de remediar e minimizar a janela de oportunidades para atacantes. Com base nesse Guia, os profissionais de segurança devem ter informações sobre as seguintes ameaças, EXCETO:
Alternativas
Q3704425 Segurança da Informação
Um funcionário de uma empresa recebeu um e-mail de uma fonte aparentemente confiável solicitando a confirmação de suas credenciais de acesso a um sistema corporativo. Esse tipo de ataque, que utiliza a engenharia social para enganar o usuário e obter informações confidenciais, é classificado como:
Alternativas
Q3704406 Segurança da Informação
Ataques de roubo de credenciais ocorrem quando o invasor obtém acesso privilegiado a um computador em uma rede por meio de ferramentas para extrair credenciais de sessões de contas que estão conectadas. Normalmente os invasores procuram contas específicas que já têm privilégios elevados. São tipos de contas-alvo, EXCETO:
Alternativas
Q3701195 Segurança da Informação
No que se refere a phishing, pharming e hoax, assinale a opção correta. 
Alternativas
Q3697095 Segurança da Informação
Uma empresa que migrou seus serviços para a nuvem deseja reforçar a segurança no acesso dos usuários e alinhar-se a políticas de conformidade. Entre as medidas adotadas estão:

Solicitar confirmação de login por código no celular. Restringir acessos de dispositivos não compatíveis com as normas da empresa. Bloquear ataques vindos de e-mails e links maliciosos.

As medidas adotadas referem-se, respectivamente, a:
Alternativas
Q3697083 Segurança da Informação
Analise as assertivas abaixo sobre phishing:

I. Spear phishing é uma forma de phishing direcionado que utiliza informações específicas sobre a vítima para aumentar a credibilidade do ataque.
II. Whaling é uma modalidade de phishing que tem como alvo executivos de alto nível (C-level) e líderes de organizações.
III. O uso de URL shorteners (encurtadores de link) aumenta a segurança, pois impede que links maliciosos sejam mascarados.
IV. Pharming consiste na manipulação de registros DNS ou arquivos de hosts, redirecionando o usuário para sites falsos mesmo quando o endereço correto é digitado.
V. A presença de certificados SSL/TLS em um site garante que ele não pode ser usado em ataques de phishing.

Quais estão corretas?
Alternativas
Q3695839 Segurança da Informação

O sucesso de um ataque de phishing depende menos de vulnerabilidades técnicas e mais da capacidade de explorar a psicologia humana. Ou seja, a manipulação do comportamento do usuário é fundamental.


A partir deste contexto, analise as assertivas a seguir.



I- Os ataques de phishing são caracterizados por criar um senso de urgência ou medo, levando a vítima a tomar decisões impulsivas sem verificar a legitimidade da mensagem.


II- O phishing, por definição, requer a execução de um arquivo malicioso para infectar o sistema e obter acesso a dados confidenciais do usuário.


III- Uma forma de mitigar ataques de phishing é a verificação do remetente do e-mail e a análise cuidadosa do link antes de clicar.


IV- A proteção contra phishing é responsabilidade exclusiva das ferramentas de segurança de rede, como firewalls e sistemas de detecção de intrusão, e não requer a participação do usuário.



É CORRETO o que se afirma apenas em:

Alternativas
Q3695034 Segurança da Informação

Dona Maria recebeu um e-mail que parecia ser do seu banco. O e-mail dizia que sua conta corrente tinha sido “bloqueada por motivos de segurança” e pedia que ela clicasse em um link para “desbloquear e reativar o acesso”. Preocupada, Dona Maria clicou no link, que abriu uma página idêntica ao internet banking que ela costuma usar. Ela digitou seu CPF e senha, mas a página travou e não mostrou confirmação. Precavida, ela tentou acessar sua conta pelo aplicativo oficial do banco e percebeu que não conseguia entrar. Imediatamente, ligou para a central do banco para relatar o ocorrido.



Considerando os conceitos de segurança da informação, sobre essa situação, é CORRETO afirmar que:

Alternativas
Ano: 2025 Banca: FEPESE Órgão: Prefeitura de Chapecó - SC Provas: FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - 1º ao 5º ano do Ensino Fundamental e EJA em Nível de 1º a 5º Ano | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Arte | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Educação Especial) - Guia-Intérprete | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Ciências | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Educação Física | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Educação Infantil | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Ensino Religioso | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Geografia | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Educação Especial) - Instrutor de Libras | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Educação Especial) - Professor Bilíngue – Tradutor e Intérprete de Libras | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Educação Especial) - Professor de Atendimento Educacional Especializado (AEE) | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Educação Especial) - Professor em Turma | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - História | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Oficinas Temáticas) - Oficina de Dança | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Língua Estrangeira - Inglês | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Língua Portuguesa | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Oficinas Temáticas) - Oficina de Informática/Tecnologias | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Oficinas Temáticas) - Oficina de Lutas | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Matemática | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Oficinas Temáticas) - Oficina de Música | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Oficinas Temáticas) - Oficina de Teatro |
Q3693299 Segurança da Informação
Uma notificação de “alerta de segurança” surge no smartphone de Andreia, avisando sobre uma atividade suspeita na sua conta de um serviço de streaming. A mensagem instrui Andreia a verificar sua identidade imediatamente, fornecendo um link que a leva a uma página que solicita seu e-mail, senha e o código de autenticação de dois fatores.

Considerando os princípios de segurança digital, assinale a alternativa que apresenta corretamente a ação mais segura a ser tomada por Andreia. 
Alternativas
Respostas
301: C
302: A
303: D
304: A
305: B
306: C
307: D
308: C
309: B
310: B
311: B
312: E
313: A
314: A
315: A
316: C
317: B
318: A
319: A
320: E