Questões de Concurso Comentadas sobre ataques e ameaças em segurança da informação

Foram encontradas 1.757 questões

Q4193477 Segurança da Informação
Assinale a alternativa correta, relacionada com ataques de negação de serviço (DoS e DDoS).
Alternativas
Q4193474 Segurança da Informação
Do ponto de vista de segurança da informação, um tipo de ataque contra a disponibilidade de dados de uma organização é provocado por malwares do tipo ransomware. Um efeito desse tipo de ataque é a 
Alternativas
Q4186965 Segurança da Informação
O phishing é uma das ameaças mais persistentes à segurança cibernética, baseando-se frequentemente na exploração de vulnerabilidades humanas. Assinale a alternativa que descreve corretamente a natureza e o objetivo principal deste método de ataque.
Alternativas
Q4186925 Segurança da Informação
Qual das alternativas abaixo define corretamente o funcionamento ou o propósito de um backdoor?  
Alternativas
Q4186281 Segurança da Informação
No e-mail, chega uma mensagem com link que imita um portal conhecido e pede confirmação de senha e dados para “regularizar” o acesso. Esse golpe é conhecido como: 
Alternativas
Q4184722 Segurança da Informação
Em uma análise de segurança realizada em estações de trabalho de uma rede corporativa, um Técnico de Informática identificou um arquivo aparentemente legítimo, disfarçado como um utilitário de atualização do sistema. Após sua execução, o software passou a permitir acesso não autorizado ao sistema, sem se replicar automaticamente nem depender de outras máquinas para se espalhar. Além disso, o usuário não percebeu imediatamente qualquer anomalia, pois o programa mantinha sua funcionalidade aparente enquanto executava ações maliciosas em segundo plano. Com base na descrição, assinale a alternativa que corresponde CORRETAMENTE ao tipo de código malicioso supracitado.
Alternativas
Q4182063 Segurança da Informação
Segundo o site CanalTech, Phishing é um termo originado do inglês (fishing), que em computação se trata de um tipo de roubo de identidade online. Essa ação fraudulenta é caracterizada por tentativas de adquirir ilicitamente dados pessoais de outra pessoa, sejam senhas, dados financeiros, dados bancários, números de cartões de crédito ou simplesmente dados pessoais”.
(Acessado em 12/11/2021 – Link https://canaltech.com.br/seguranca/O-que-e-Phishing/). Sobre o tema, analise as assertivas abaixo:

I. Uma pessoa recebe um e-mail para atualização cadastral do banco, em que não possui conta.
II. Uma pessoa recebe uma mensagem via SMS, alegando que ganhou um bônus por se cadastrar no site da loja e, para liberar o prêmio, é necessário informar os dados do cartão de crédito.
III. Uma pessoa recebe um e-mail para atualização cadastral do site de notícias em que é assinante para atualização das suas preferências de assuntos.
IV. Uma pessoa recebe no grupo de WhatsApp da família um link para ganhar cashback assistindo vídeos, porém precisa informar seus dados pessoais e dados bancários, e dados de cartão de crédito.

Quais apresentam práticas de Phishing?
Alternativas
Q4181832 Segurança da Informação
No contexto da segurança da informação, sistemas computacionais estão sujeitos a diferentes tipos de malware que exploram vulnerabilidades para comprometer dados, usuários e serviços. Entre essas ameaças, destaca-se uma modalidade amplamente utilizada em ataques direcionados a instituições públicas e privadas. Com base nesse cenário, o que é Ransomware?
Alternativas
Q4181252 Segurança da Informação

Durante o expediente em um consórcio intermunicipal de saúde, usuários relataram indisponibilidade repentina no sistema de agendamento de consultas. Ao prestar suporte inicial, o Técnico em Informática verificou que o servidor permanecia operacional, sem falhas de hardware aparentes, porém não conseguia responder adequadamente às solicitações legítimas dos usuários. Após análise mais detalhada, constatou-se que a degradação do serviço estava sendo causada por um volume excessivo de requisições maliciosas provenientes de uma única origem, com o objetivo de sobrecarregar os recursos do sistema e impedir seu funcionamento normal.


Nesse contexto, o incidente descrito acima caracteriza, principalmente, um:  

Alternativas
Q4178857 Segurança da Informação
A Secretaria de Administração de um município implantou política de segurança da informação para  todos os servidores que utilizam sistemas informatizados. Durante o primeiro mês de vigência, foram identificadas as seguintes condutas: um servidor utilizava a mesma senha em todos os sistemas institucionais e pessoais há mais de dois anos sem alteração; outro servidor acessava sistemas do órgão por meio de rede wi-fi pública sem uso de VPN; um terceiro encaminhava documentos institucionais sigilosos para seu e-mail pessoal para trabalhar de casa; e um quarto servidor, ao receber mensagem eletrônica simulando comunicação da área de TI solicitando suas credenciais, forneceu login e senha sem verificar a autenticidade do remetente.
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por período prolongado sem alteração aumenta significativamente o risco de comprometimento das credenciais, pois a exposição em qualquer um dos sistemas utilizados pode permitir acesso indevido a todos os demais.
II.O acesso a sistemas institucionais por redes wi-fi públicas sem uso de VPN é procedimento seguro desde que o servidor utilize protocolo HTTPS, pois a criptografia do protocolo garante a confidencialidade integral das informações transmitidas em qualquer ambiente de rede.
III.O encaminhamento de documentos institucionais sigilosos para e-mail pessoal configura violação das normas de segurança da informação e do sigilo funcional, independentemente da finalidade declarada pelo servidor, pois expõe informações protegidas a ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta a mensagem eletrônica não verificada caracteriza vítima de ataque de phishing, sendo a responsabilidade pela ocorrência atribuível exclusivamente ao setor de tecnologia da informação, por não ter implantado filtros antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas:
Alternativas
Q4172957 Segurança da Informação
Um servidor recebeu uma mensagem eletrônica aparentemente enviada pelo setor de tecnologia do órgão em que trabalha. O texto informava a necessidade urgente de atualização das credenciais de acesso e continha um link para uma página visualmente idêntica ao portal institucional. Antes de inserir suas informações, o servidor observou que o endereço eletrônico apresentava pequenas alterações em relação ao domínio oficial da instituição.
Considerando os mecanismos de segurança e as boas práticas de uso seguro da internet, assinale a alternativa correta: 
Alternativas
Q4171982 Segurança da Informação
No cenário contemporâneo de ameaças digitais, o conhecimento de fraudes eletrônicas e ataques que visam enganar o usuário é vital para a governança de TI. A respeito do Phishing e de outras ameaças à segurança, assinale a alternativa INCORRETA:
Alternativas
Q4168845 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, diversos golpes são aplicados na internet. Sobre o furto de identidade, analisar a sentença abaixo:
A melhor forma de impedir que uma identidade seja furtada é evitar que um impostor tenha acesso aos dados e às contas de usuário (1ª parte). Quando uma identidade é furtada, ninguém arca com consequências, como perdas financeiras, perda de reputação e falta de crédito (2ª parte). Quanto mais informações são disponibilizadas sobre a vida e a rotina, mais fácil se torna para um golpista furtar uma identidade, pois mais dados ele tem disponíveis e mais convincente ele pode ser (3ª parte).
A sentença está:
Alternativas
Q4167954 Segurança da Informação
Sobre Malwares e vírus, julgue verdadeiras (V) ou falsas (F) as afirmativas a seguir.

I. Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.
II. Cavalo de troia é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros, com o conhecimento do usuário.
III. Spyware é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.

A sequência correta é
Alternativas
Q4167913 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, existem alguns indícios que podem demonstrar que sua identidade está sendo indevidamente usada por golpistas, tais como:

I. Nunca ter problemas com órgãos de proteção de crédito.
II. Receber o retorno de e-mails que foram enviados.
III. Ao analisar o extrato da conta bancária ou do cartão de crédito, perceber transações estranhas.

Está(ão) CORRETO(S):
Alternativas
Q4165457 Segurança da Informação
Uma servidora pública recebeu, por e-mail institucional, uma mensagem solicitando que clicasse em um link para atualizar seus dados cadastrais urgentemente, com remetente de endereço desconhecido. Diante do cenário descrito, qual das condutas a seguir representa a ação mais segura e alinhada às boas práticas de segurança na internet?
Alternativas
Q4163933 Segurança da Informação
Em meio a um período de grande volume de acessos ao portal eletrônico de atendimento do Conselho Regional de Enfermagem (Coren), o sistema passou a apresentar lentidão extrema, falhas de autenticação e interrupções frequentes nos serviços de emissão de certidões e inscrições profissionais. Após análise preliminar da equipe de tecnologia da informação, verificou-se a existência de milhares de requisições simultâneas originadas de diferentes endereços IP, comprometendo a disponibilidade dos serviços digitais institucionais. Diante desse cenário, a equipe técnica precisou adotar medidas emergenciais para reduzir os impactos e restabelecer a estabilidade da infraestrutura computacional. Considerando as boas práticas de segurança da informação e mitigação de ataques cibernéticos, assinale a alternativa que apresenta a medida MAIS adequada para contenção inicial desse tipo de incidente.
Alternativas
Q4161221 Segurança da Informação
Atualmente existe um tipo de malware (software malicioso) que emprega criptografia, evitando que a vítima tenha acesso aos dados. Um agente mal-intencionado usa o malware para criptografar os dados do usuário ou da organização, para que eles não possam acessar arquivos, bancos de dados ou aplicativos. Um resgate é, então, exigido para fornecer acesso. É uma ameaça crescente, que gera bilhões em pagamentos para criminosos cibernéticos e causa danos e despesas significativas para empresas e organizações governamentais. O malware mencionado é conhecido por: 
Alternativas
Q4161066 Segurança da Informação
A equipe de TI de um consórcio público recebeu um alerta indicando que um arquivo executável, distribuído por e-mail como uma suposta ferramenta gratuita de compactação de documentos, estava sendo aberto por servidores. A investigação revelou que o programa realizava a função anunciada, mas também abria silenciosamente um canal de comunicação que permitia a atacantes acessar os sistemas infectados de forma remota, sem qualquer indicação visível ao usuário. Diante desse caso, assinale a alternativa que identifica CORRETAMENTE o tipo de malware descrito.
Alternativas
Q4160849 Segurança da Informação
No âmbito da segurança digital, a Polícia Federal alerta constantemente os cidadãos sobre táticas utilizadas por criminosos para enganar usuários. Diante disso, qual termo técnico designa a criação de páginas e mensagens falsas que imitam serviços populares (como emissão de passaportes ou entrega de encomendas) com o objetivo específico de roubar dados confidenciais?
Alternativas
Respostas
41: A
42: D
43: A
44: D
45: E
46: B
47: C
48: D
49: B
50: B
51: B
52: C
53: C
54: C
55: A
56: C
57: B
58: C
59: D
60: D