Questões de Concurso
Comentadas sobre ataques e ameaças em segurança da informação
Foram encontradas 1.757 questões
1. Evento 1: Múltiplas tentativas de autenticação com falha para um usuário de nível estagiário, seguidas de um login bem-sucedido em horário comercial.
2. Evento 2: Execução de um binário em uma estação de trabalho com nome svchost.exe, porém localizado no diretório C:\Users\Public\, sem conexões de rede ativas.
3. Evento 3: Identificação de tráfego de saída massivo (exfiltração) para um endereço IP listado em bases de Threat Intelligence como comando e controle (C2), originado da estação de trabalho de um assessor legislativo.
4. Evento 4: Notificação de alteração de configuração em um terminal de autoatendimento que não processa dados sigilosos.
Considerando os Indicadores de Comprometimento (loC) apresentados e as melhores práticas de resposta a incidentes, evento que deve ser priorizado pelo SOC e a primeira ação técnica a ser tomada são: Evento
1-Malware.
2-Phishing
3-Spam
4-Spyware
( ) é um termo para qualquer tipo de “malicious software” (“software malicioso”) projetado para infiltrar no dispositivo do usuário sem o seu conhecimento
( ) coleta informações sobre um dispositivo ou rede e transmite esses dados para o invasor, geralmente usado para descobrir dados pessoais, credenciais de login, números de cartão de crédito e dados bancários.
( ) é uma técnica de crime cibernético que usa fraude, truque ou engano para manipular as pessoas e obter informações confidenciais, através de truques de engenharia social para obter dados privados das vítimas.
( ) é uma mensagem eletrônica geralmente recebidas por e-mail que chega ao usuário sem a sua permissão ou seu desejo em recebê-lo.
A alternativa que associa corretamente é:
Um usuário de computador recebeu um Email de uma empresa solicitando a confirmação de seus dados pessoais, ao acessar o site o usuário verificou que o mesmo possuía o mesmo layout do site original, porém se tratava de imitação da página real da empresa. Esse usuário foi vítima de uma tentativa conhecida como:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:
Assinale a alternativa que preenche corretamente a lacuna do trecho acima.
Roberto, assistente administrativo da Pró-Reitoria da Administração e Finanças, recebeu um e-mail em sua conta institucional que parece ser de uma instituição bancária. A mensagem afirma, em tom de urgência, que ele deve clicar em um link para realizar um recadastramento obrigatório, sob pena de bloqueio da conta.
De acordo com as orientações de prevenção contra Phishing contidas na Cartilha de Segurança para Internet (CERT.br), qual deve ser a atitude de Roberto?
Diversos tipos de ameaças virtuais podem comprometer a segurança dos dados e a privacidade dos usuários na internet. Essas ameaças podem abranger desde a coleta indevida de informações até ataques que impedem o acesso aos próprios arquivos da vítima. Considerando os conceitos relacionados a essas ameaças, associe corretamente os termos apresentados na tabela abaixo:
I. Phishing
II. Ransomware
III. Spyware
( ) Software malicioso projetado para monitorar as atividades do usuário e coletar informações sem seu conhecimento ou consentimento.
( ) Técnica de fraude digital em que o usuário é induzido a fornecer dados sensíveis, como senhas ou informações bancárias, geralmente por meio de mensagens ou de páginas falsas.
( ) Tipo de malware que bloqueia ou criptografa arquivos do sistema da vítima, exigindo pagamento para restabelecer o acesso aos dados.
Assinale a alternativa que apresenta a sequência correta: