Questões de Concurso Comentadas sobre ataques e ameaças em segurança da informação

Foram encontradas 1.757 questões

Q4215967 Segurança da Informação

Um tipo de software malicioso foi identificado em um sistema corporativo após a constatação de que dados sensíveis, como credenciais de acesso e histórico de navegação, estavam sendo coletados secretamente e transmitidos a um servidor remoto controlado por um terceiro não autorizado, sem alterar arquivos do sistema nem criptografar dados do usuário, caracterizando-se como:

Alternativas
Q4215468 Segurança da Informação
Durante sua jornada na internet, Lucas recebe um e-mail aparentemente confiável de um banco, solicitando que ele clique em um link e informe seus dados pessoais. Desconfiado, ele percebe que o endereço do remetente é estranho e pode ser uma tentativa de golpe.

Que tipo de ameaça está representada nessa situação?
Alternativas
Q4213455 Segurança da Informação
Considere que a Prefeitura Municipal Vitória sofreu um ataque de ransomware que resultou na indisponibilidade de sistemas críticos e na criptografia de arquivos em diversos computadores e servidores. Relatórios preliminares da equipe de segurança da informação indicam que, antes da criptografia, houve acesso não autorizado ao ambiente, com indícios de movimentação lateral e possível exfiltração de dados sensíveis. Após o incidente, uma mensagem foi exibida nos sistemas comprometidos, exigindo pagamento para a recuperação dos dados. Considerando que a situação já ocorreu e, ainda, que é necessário restabelecer o ambiente, são consideradas técnicas eficazes de serem adotadas pelo corpo técnico, EXCETO: 
Alternativas
Q4209773 Segurança da Informação
Sobre os recursos ou práticas a seguir listados, analise as assertivas abaixo:
I. O filtro antiphishing nativo do navegador reduz o risco de fraude ao bloquear ou alertar sobre sites maliciosos.
II. Uma extensão de navegador instalada após validação de procedência e permissões diminui a superfície de ataque ao limitar a confiança a software verificado.
III. Um agente de IA do navegador autorizado a processar páginas contendo instruções ocultas exige proteção adicional, pois instruções ocultas podem alterar o comportamento do agente.
Quais estão corretas? 
Alternativas
Q4208014 Segurança da Informação
Considerando Ferramentas de Firewall, pode se afirmar que:

I - Podem isolar a rede interna da organização da Internet convencional, permitindo a passagem de alguns pacotes e bloqueando outros.
II - Podem previnnir ataques de negação de serviço (DoS), impedem a modificação ou o acesso ilegal a dados internos e permitem apenas o acesso autorizado à rede interna.
III - Em relação ao uso de estados, filtros de pacotes sempre se utilizam do estado das conexões.

Das afirmativas acima, qual(is) está(ão) correta(s)? 
Alternativas
Q4207741 Segurança da Informação
Phishing, phishing-scam ou phishing/scam é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social. Com relação ao phishing, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:

(_) O phishing geralmente ocorre por meio do envio de mensagens eletrônicas.
(_) O fraudador tenta se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.
(_) Uma das formas de prevenção contra esse tipo de fraude é utilizar mecanismos de segurança, como programas antimalware, firewall pessoal e filtros antiphishing.
Alternativas
Q4205915 Segurança da Informação
Atenção! Para responder à questão de Informática, a menos que seja informado o contrário, considerar que os programas mencionados se encontram na versão Português-BR e em sua configuração padrão de instalação, possuem licença de uso, o mouse está configurado para destros, um clique ou duplo clique correspondem ao botão esquerdo do mouse, e teclar corresponde à operação de pressionar uma tecla e, rapidamente, liberá-la, acionando-a apenas uma vez.
Os JavaScripts, entre outros scripts Web disponíveis, são utilizados para incorporar maior funcionalidade e melhorar a aparência nas páginas Web. Apesar de nem sempre apresentarem riscos, eles vêm sendo utilizados por atacantes para causar violações de segurança em computadores. Um tipo de ataque envolvendo JavaScript consiste em:
Alternativas
Q4203969 Segurança da Informação
Em relação a ataques cibernéticos na Internet, assinale a alternativa que corresponde a um tipo de ataque caracterizado por utilizar um conjunto de dispositivos infectados para tirar de operação um serviço, servidor ou site.
Alternativas
Q4202933 Segurança da Informação

    Uma equipe de monitoramento identificou, após o recebimento de emails maliciosos por diversos usuários, tráfego de saída anômalo em estações internas e indisponibilidade de arquivos locais em parte da rede.


A partir da situação hipotética apresentada, assinale a opção correta.

Alternativas
Q4202386 Segurança da Informação
No contexto da segurança da informação, quando um atacante consegue interceptar uma mensagem e alterar o conteúdo dessa mensagem antes dela chegar ao destinatário, qual princípio fundamental da segurança da informação é violado?
Alternativas
Q4201021 Segurança da Informação
A crescente utilização de recursos digitais ampliou significativamente a necessidade de proteção das pelo Presidente da República. informações pessoais e institucionais. Ataques virtuais, programas maliciosos e tentativas de obtenção fraudulenta de dados representam riscos frequentes tanto para usuários domésticos quanto para organizações públicas e privadas. Nesse contexto, a adoção de boas práticas de segurança é fundamental para preservar a integridade, a confidencialidade e a disponibilidade das informações.

Considerando os princípios básicos de Segurança da Informação, assinale a alternativa CORRETA.
Alternativas
Q4197988 Segurança da Informação
A exploração da vulnerabilidade de aplicações web conhecida como HTTP Response Splitting consiste em o atacante
Alternativas
Q4197966 Segurança da Informação
 Uma maneira de evitar ataques do tipo SQL Injection em aplicações web, por parte do desenvolvedor, consiste em
Alternativas
Q4197873 Segurança da Informação
Em uma API que apresenta a vulnerabilidade conhecida como BOLA (Broken Object Level Authorization), há o risco de que
Alternativas
Q4197774 Segurança da Informação
Um potencial problema de segurança em programas em execução é o buffer overflow. Ele consiste em uma anomalia na qual
Alternativas
Q4197716 Segurança da Informação
É correto afirmar que a introdução de shadow code no código-fonte de aplicações web pode ser causada 
Alternativas
Q4197714 Segurança da Informação
É correto afirmar o que tipo de ataque em redes de computadores conhecido como DNS spoofing, de forma resumida, consiste em
Alternativas
Q4197613 Segurança da Informação
Entre as diversas ameaças virtuais destaca-se o “phishing”, uma técnica de engenharia social que visa enganar os usuários para obtenção de informações confidenciais. Considerando essas informações, assinale a alternativa que descreve corretamente o “phishing”.
Alternativas
Q4193544 Segurança da Informação
No campo da segurança da informação em redes e sistemas, é importante compreender conceitos de controle de acesso, autenticação, autorização, uso de certificados digitais e protocolos seguros, além de reconhecer ameaças como malware, phishing e engenharia social. Também devem ser consideradas as boas práticas de segurança e o uso de frameworks de referência para organização de controles e processos. Sobre esse tema, analise as asserções.

I. Em segurança da informação, a autenticação está relacionada à verificação da identidade de um usuário ou sistema e a autorização está relacionada à definição das permissões concedidas após essa identificação.
II. Phishing caracteriza-se como uma técnica de segurança destinada a validar a legitimidade de mensagens recebidas por correio eletrônico antes de sua abertura pelo usuário.
III. Frameworks de segurança da informação, como NIST, ISO/IEC 27001 e CIS Controls, são protocolos de comunicação seguros utilizados para criptografar o tráfego entre aplicações e servidores em redes corporativas.
IV. O uso de HTTPS está associado à proteção da comunicação por meio de protocolos seguros e ao emprego de certificados digitais para apoio à autenticidade do servidor e à integridade da conexão.

Assinale a alternativa que apresenta apenas asserções corretas. 
Alternativas
Q4193500 Segurança da Informação
O comportamento do usuário no uso da internet pode aumentar a segurança e proteger sistemas e computadores de possíveis ameaças. Nesse contexto, analise quais práticas contribuem para reduzir riscos digitais.

I. Desconfiar sempre que, ao digitar uma URL, o acesso for redirecionado para outro site que tente executar ações suspeitas, como abrir arquivos ou instalar programas. Esse comportamento é característico de ameaças conhecidas como pharming.
II. Evitar o acesso a site de comércio eletrônico ou Internet Banking quando este utiliza conexão segura em protocolo HTTPS (HyperText Transfer Protocol Secure). Esse comportamento é comum no acesso de páginas falsas, caracterizando uma ameaça do tipo phishing.
III. Manter sistemas atualizados e usar ferramentas de segurança como antimalware e firewall para se proteger de programas como o Worm, que se espalha automaticamente entre computadores sem intervenção do usuário, podendo roubar dados, apagar arquivos ou sobrecarregar redes.
IV. Não permitir, em seu navegador, o uso de cookies, pequenos arquivos armazenados no computador quando um usuário acessa sites na internet que guardam informações sobre a navegação e podem comprometer a privacidade.

Assinale a alternativa que apresenta apenas práticas corretas.
Alternativas
Respostas
21: C
22: A
23: D
24: E
25: C
26: A
27: A
28: C
29: B
30: B
31: A
32: D
33: A
34: A
35: E
36: A
37: A
38: D
39: B
40: A