Questões de Concurso Comentadas sobre ataques e ameaças em segurança da informação

Foram encontradas 1.757 questões

Q4158857 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual precisa proteger o sistema de consulta de processos licitatórios, hospedado em um ambiente de nuvem híbrida. O sistema é acessado por servidores públicos internos, prefeitura municipal e cidadãos em geral, armazenando dados sigilosos sobre lances e propostas comerciais. O analista identificou tentativas recentes de ataque do tipo Path Traversal e um ataque de DDoS do tipo HTTP Slowloris, que sobrecarrega a camada de aplicação. A infraestrutura atual conta com um firewall de última geração (NGFW) com inspeção superficial de tráfego HTTPS e um balanceador de carga básico, sem proteção específica para ataques de camada 7. Considerando o cenário e as boas práticas de segurança para proteção de aplicações web e de perímetro, a solução que o analista deve implementar consiste em
Alternativas
Q4158856 Segurança da Informação
O SOC de uma Assembleia Legislativa Estadual identificou diversos alertas no SIEM nas últimas 24 horas. Após a triagem inicial, o analista isolou os seguintes eventos:

1. Evento 1: Múltiplas tentativas de autenticação com falha para um usuário de nível estagiário, seguidas de um login bem-sucedido em horário comercial.

2. Evento 2: Execução de um binário em uma estação de trabalho com nome svchost.exe, porém localizado no diretório C:\Users\Public\, sem conexões de rede ativas.

3. Evento 3: Identificação de tráfego de saída massivo (exfiltração) para um endereço IP listado em bases de Threat Intelligence como comando e controle (C2), originado da estação de trabalho de um assessor legislativo.

4. Evento 4: Notificação de alteração de configuração em um terminal de autoatendimento que não processa dados sigilosos.


Considerando os Indicadores de Comprometimento (loC) apresentados e as melhores práticas de resposta a incidentes, evento que deve ser priorizado pelo SOC e a primeira ação técnica a ser tomada são: Evento
Alternativas
Q4158837 Segurança da Informação
A Assembleia Legislativa detectou ataques de spearphishing direcionados ao setor financeiro, utilizando e-mail spoofing para simular ordens de pagamento da presidência. Para mitigar esses ataques e proteger os usuários, a solução técnica correta deve prever que
Alternativas
Q4158835 Segurança da Informação
Em uma Assembleia Legislativa, o sistema de acesso interno permite autenticação de servidores via endpoint POST /graphql, com limitação de 3 requisições por minuto por IP. Durante uma auditoria, verificou-se que um agente malicioso utilizou batching de queries GraphQL para submeter múltiplas combinações de credenciais em uma única requisição, contornando o controle existente. Considerando esse cenário e a necessidade de mitigar ataques de força bruta e credential stuffing, o controle que deve ser utilizado é
Alternativas
Q4157906 Segurança da Informação
Considerando sobre segurança na internet análise:

1-Malware.
2-Phishing
3-Spam
4-Spyware

( ) é um termo para qualquer tipo de “malicious software” (“software malicioso”) projetado para infiltrar no dispositivo do usuário sem o seu conhecimento
( ) coleta informações sobre um dispositivo ou rede e transmite esses dados para o invasor, geralmente usado para descobrir dados pessoais, credenciais de login, números de cartão de crédito e dados bancários.
( ) é uma técnica de crime cibernético que usa fraude, truque ou engano para manipular as pessoas e obter informações confidenciais, através de truques de engenharia social para obter dados privados das vítimas.
( ) é uma mensagem eletrônica geralmente recebidas por e-mail que chega ao usuário sem a sua permissão ou seu desejo em recebê-lo.

A alternativa que associa corretamente é:
Alternativas
Q4157594 Segurança da Informação
Responda a próxima questão sobre segurança da internet

Um usuário de computador recebeu um Email de uma empresa solicitando a confirmação de seus dados pessoais, ao acessar o site o usuário verificou que o mesmo possuía o mesmo layout do site original, porém se tratava de imitação da página real da empresa. Esse usuário foi vítima de uma tentativa conhecida como:
Alternativas
Q4156108 Segurança da Informação
No início do expediente, um usuário recebe um e-mail na sua caixa de entrada com o título "Atualização Urgente de Segurança Recadastramento". O e-mail possui a logomarca de um grande banco, diz que a conta do usuário será bloqueada se ele não clicar em um link e solicita a digitação de dados confidenciais. Ao analisar friamente, o usuário percebe que o remetente é um e-mail genérico estranho e que ele nem possui conta naquele banco. Essa técnica de fraude eletrônica é conhecida como: 
Alternativas
Ano: 2026 Banca: AMEOSC Órgão: AMEOSC Prova: AMEOSC - 2026 - AMEOSC - Engenheiro Civil |
Q4149458 Segurança da Informação
Em determinado setor administrativo, os servidores passaram a receber orientações sobre segurança digital após o registro de tentativas de acesso indevido a contas institucionais e perda de arquivos importantes. Durante o treinamento, foram discutidas práticas relacionadas à proteção de dados, prevenção contra golpes eletrônicos e cuidados no uso cotidiano do computador corporativo. Considerando esse contexto, assinale a alternativa correta. 
Alternativas
Q4148218 Segurança da Informação
Durante uma capacitação interna sobre segurança digital, servidores de um órgão público receberam orientações relacionadas ao uso do correio eletrônico institucional, à navegação em páginas da internet e à proteção dos computadores utilizados nas atividades administrativas. Em determinado momento, o instrutor apresentou a seguinte explicação:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:  
Alternativas
Q4141251 Segurança da Informação
O tipo de ataque na internet, chamado de _____________________, é caracterizado pela ação de adivinhar, por tentativa e erro, um nome de usuário e senha.
Assinale a alternativa que preenche corretamente a lacuna do trecho acima. 
Alternativas
Q4139652 Segurança da Informação
Qual informação é inadequada com relação a ataque na Internet?
Alternativas
Q4139651 Segurança da Informação
Phishing, phishing-scam ou phishing/scam, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social. Assim, é correto afirmar que:
Alternativas
Q4139650 Segurança da Informação
A Internet já está presente no cotidiano de grande parte da população e é muito difícil imaginar como seria a vida sem poder usufruir das diversas facilidades e oportunidades trazidas por esta tecnologia. Contudo, qualquer pessoa está exposta há uma série de riscos ao utilizá-la. Com relação a esses riscos, há correspondência inadequada entre o conceito utilizado e sua explicação em: 
Alternativas
Q4139476 Segurança da Informação
O que significa o termo "phishing"?
Alternativas
Q4139391 Segurança da Informação

Roberto, assistente administrativo da Pró-Reitoria da Administração e Finanças, recebeu um e-mail em sua conta institucional que parece ser de uma instituição bancária. A mensagem afirma, em tom de urgência, que ele deve clicar em um link para realizar um recadastramento obrigatório, sob pena de bloqueio da conta.


De acordo com as orientações de prevenção contra Phishing contidas na Cartilha de Segurança para Internet (CERT.br), qual deve ser a atitude de Roberto?

Alternativas
Q4133628 Segurança da Informação
O Ransomware caracteriza-se por:
Alternativas
Q4128063 Segurança da Informação
Um ataque de Negação de Serviço (DoS) tem a finalidade de comprometer qual dos princípios da segurança da informação?
Alternativas
Q4127654 Segurança da Informação
No contexto da segurança da informação, a tentativa de enganar indivíduos para que revelem informações confidenciais é um exemplo clássico de
Alternativas
Q4122827 Segurança da Informação
O termo phishing refere-se a uma prática de cibercrime que busca comprometer a segurança de dados de usuários e instituições. Sobre a definição e o modo de operação dessa ameaça, assinale a alternativa correta: 
Alternativas
Q4122718 Segurança da Informação

Diversos tipos de ameaças virtuais podem comprometer a segurança dos dados e a privacidade dos usuários na internet. Essas ameaças podem abranger desde a coleta indevida de informações até ataques que impedem o acesso aos próprios arquivos da vítima. Considerando os conceitos relacionados a essas ameaças, associe corretamente os termos apresentados na tabela abaixo:



I. Phishing 


II. Ransomware


III. Spyware



( ) Software malicioso projetado para monitorar as atividades do usuário e coletar informações sem seu conhecimento ou consentimento. 


( ) Técnica de fraude digital em que o usuário é induzido a fornecer dados sensíveis, como senhas ou informações bancárias, geralmente por meio de mensagens ou de páginas falsas. 


( ) Tipo de malware que bloqueia ou criptografa arquivos do sistema da vítima, exigindo pagamento para restabelecer o acesso aos dados.



Assinale a alternativa que apresenta a sequência correta:  

Alternativas
Respostas
61: C
62: E
63: D
64: C
65: B
66: C
67: C
68: D
69: C
70: B
71: A
72: C
73: B
74: A
75: D
76: E
77: C
78: A
79: A
80: A