Questões de Concurso Comentadas sobre ataques e ameaças em segurança da informação

Foram encontradas 1.772 questões

Q3541006 Segurança da Informação
Uma subcategoria de ataque do tipo XSS é caracterizada pelo envio de scripts maliciosos, como parâmetros de requisições a um website, explorando o fato de o conteúdo dessas requisições ser enviado de volta na resposta ao navegador sem tratamento adequado, tais como em mensagens de erro ou em exibição de strings de busca.

Essa subcategoria é conhecida como
Alternativas
Q3536805 Segurança da Informação
Fernando recebeu em seu e-mail um arquivo com a extensão “.exe”. É correto afirmar que:
Alternativas
Q3522920 Segurança da Informação
Ataques na internet são tentativas de crimes, conhecidos como  hackers , de danificar ou destruir uma rede de sistemas. Essas revelações podem fazer com que dados sigilosos sejam roubados ou expostos, podendo causar roubo de identidade e extorsão do titular dos dados. Avalie as proposições a respeito do ataque de  phishing :

I - O  phishing  é um dos golpes mais antigos e conhecidos da internet. O termo phishing se deve ao fato de os cibercriminosos irem “pescar” (em inglês,  pescar ) com uma isca atraente para fisgar as vítimas do vasto oceano dos usuários da internet.
II - O  phishing  funciona com o golpista enviando um texto direcionado, com o objetivo de convencer a vítima a ter contato pessoalmente a fim de capturar informações sigilosas ou, até mesmo, conseguir obter recursos financeiros da vítima.
III - Alguns  hackers  chegam ao ponto de criar perfis falsos nas redes sociais e investem tempo na construção de um relacionamento com possíveis vítimas e só ativam a armadilha após estabelecer confiança.
IV - Um e-mail de  phishing  é um e-mail fraudulento criado para induzi-lo a revelar informações provisórias ou infectá-lo por meio de links para sites mal-intencionados ou anexos com malware.

Estão  CORRETAS:  
Alternativas
Q3489922 Segurança da Informação
Dentre as opções abaixo, assinale a que melhor descreve a diferença entre um vírus de computador e um ataque de phishing:
Alternativas
Q3485339 Segurança da Informação
Assinale a alternativa que apresenta o tipo de praga digital que torna inacessíveis os dados armazenados no dispositivo, geralmente usando criptografia, e exige pagamento de resgate para restabelecer o acesso ao usuário e não vazar os dados.
Alternativas
Q3483306 Segurança da Informação
O que caracteriza o spyware em um contexto de segurança cibernética?
Alternativas
Q3468918 Segurança da Informação
Assinale a alternativa que apresenta a técnica utilizada para enganar usuários, fazendo-os revelar informações confidenciais, como senhas e detalhes do cartão de crédito.
Alternativas
Q3466360 Segurança da Informação
Com relação a ameaças de segurança da informação, é INCORRETO afirmar que
Alternativas
Q3465918 Segurança da Informação
Os ataques proporcionados por invasores à computadores e redes institucionais, tem como foco principal a busca pela existente de: 
Alternativas
Q3451653 Segurança da Informação
Assinale a alternativa que descreve corretamente uma característica de um Cavalo de Troia (Trojan)
Alternativas
Q3451109 Segurança da Informação
A Segurança da Informação é essencial para proteger sistemas e dados contra acessos não autorizados, danos, modificações e interrupções. Ela cobre uma ampla gama de componentes, incluindo hardware, software, sistemas operacionais, aplicações, bancos de dados, redes, pessoas e o ambiente físico. Considerando isso, assinale a alternativa que apresenta o tipo de ataque a redes de computadores caracterizado pela falsificação de identidade para enganar sistemas e usuários.
Alternativas
Q3444792 Segurança da Informação
Assinale a alternativa que apresenta a vulnerabilidade que ocorre quando um programa escreve mais dados em um buffer do que ele pode suportar, sendo essa falha explorada para realizar a execução de código arbitrário em um sistema computacional. 
Alternativas
Q3444781 Segurança da Informação
A técnica de engenharia social que envolve a manipulação direta de um indivíduo para obter informações sensíveis por meio de uma comunicação que aparenta ser legítima é denominada
Alternativas
Q3444775 Segurança da Informação
A técnica usada especificamente para explorar vulnerabilidades em bancos de dados e obter acesso não autorizado a informações sensíveis é 
Alternativas
Q3444573 Segurança da Informação
“ Os _______________________ exploram vulnerabilidades em software que ainda não são conhecidas pelo fornecedor.” 
Alternativas
Q3442582 Segurança da Informação
Os ataques que usam anúncios infectados para espalhar malware ou redirecionar as vítimas a sites maliciosos são denominados 
Alternativas
Q3441783 Segurança da Informação
Considere o trecho a seguir.
“[...] é um tipo de malware mais perigoso que um vírus comum, pois sua propagação é rápida e ocorre sem controle da vítima. Assim que ele contamina um computador, o programa malicioso cria cópias de si mesmo em diferentes locais do sistema e se espalha para outras máquinas, seja por meio de internet, mensagens, conexões locais, dispositivos USB ou arquivos.”
Disponível em: https://www.techtudo.com.br/noticias/2018/11/o-que-e-um-...-entenda-o-malware-que-se-multiplica-sozinho.ghtml. Acesso em: 12 mar. 2024.
O vírus mencionado no trecho é o 
Alternativas
Q3420050 Segurança da Informação
A prática de enviar comunicações fraudulentas que parecem vir de uma fonte confiável, geralmente por e-mail, com o objetivo de roubar dados confidenciais, como senhas, ou instalar um malware na máquina da vítima, caracteriza o seguinte código malicioso: 
Alternativas
Q3419818 Segurança da Informação
Um ataque de engenharia Social feito contra uma empresa tipicamente explora:
Alternativas
Respostas
561: C
562: B
563: B
564: C
565: A
566: B
567: C
568: A
569: C
570: B
571: C
572: D
573: B
574: B
575: C
576: D
577: D
578: C
579: E
580: D