Questões de Concurso Comentadas sobre ataques e ameaças em segurança da informação

Foram encontradas 1.757 questões

Q4114998 Segurança da Informação
Uma tentativa de golpe muito comum hoje em dia na Internet é o envio de um e-mail, falso com uma notificação que supostamente seria do banco da vítima pedindo para que esta (a vítima) clique num link e atualize seus dados cadastrais ou a conta bancária pode ser desativada. Ao clicar no link, o usuário vítima é direcionado para uma página que imita a do banco e, a partir daí, consegue registrar tudo o que é digitado, como informações de login e senhas, número de cartão de crédito e código de segurança, CPF, entre outros. Este tipo de golpe é conhecido como: 
Alternativas
Q4114047 Segurança da Informação
Uma rede Wi-Fi gratuita e aberta é um exemplo de um ambiente inseguro comumente encontrado em praças e espaços públicos. Uma pessoa mal intencionada pode usar técnicas para “escutar” o meio e descobrir senhas e informações sensíveis dos demais usuários da rede.
A técnica de “escutar” o meio a fim de obter credenciais e dados sensíveis de outras pessoas é denominada
Alternativas
Q4113107 Segurança da Informação
A segurança da informação é um campo crucial, que visa proteger dados e sistemas contra acesso não autorizado, uso, divulgação, modificação ou destruição.
Sobre os conceitos de ameaça, ataque e vulnerabilidade, analise as afirmativas a seguir.

I. Vulnerabilidade: É uma falha ou fraqueza em um sistema, processo ou controle que pode ser explorada por uma ameaça para causar danos.
II. Tipos de Ataques: Um ataque de negação de serviço (DoS) tem como objetivo sobrecarregar um sistema para torná‑lo indisponível para seus usuários legítimos.
III. Ameaça: Consiste na exploração de uma vulnerabilidade por um agente mal‑intencionado, resultando em um impacto negativo ao sistema.

Estão corretas as afirmativas 
Alternativas
Q4111805 Segurança da Informação
Leia, com atenção, o texto a seguir: A segurança da informação é um aspecto fundamental no mundo digital atual. Com o aumento do armazenamento e compartilhamento de dados, proteger as informações se tornou uma necessidade urgente.

A segurança de informação visa garantir a confidencialidade, integridade e disponibilidade dos dados. Uma das principais práticas de segurança é a utilização de senhas fortes e únicas para cada conta. Além disso, é importante manter os sistemas operacionais e softwares atualizados, pois as atualizações muitas vezes corrigem vulnerabilidades conhecidas.

O uso de firewalls e antivírus também é essencial para proteger os sistemas contra ataques. É recomendado, ainda, o uso de criptografia para proteger dados sensíveis durante o armazenamento e a transmissão. A conscientização dos usuários também desempenha um papel crucial na segurança da informação. É importante educar os usuários sobre práticas seguras, como evitar clicar em links suspeitos ou fornecer informações pessoais em sites não confiáveis.

Face ao exposto analise as opções abaixo e posteriormente marque a alternativa correta:

I) Existem várias ameaças que podem comprometer a segurança das informações, como ataques cibernéticos, malware, phishing e roubo de dados. Para mitigar esses riscos, é essencial adotar medidas de segurança adequadas.

II) A segurança da informação também envolve a realização de testes de penetração e auditorias regulares para identificar possíveis vulnerabilidades e garantir que todas as medidas de segurança estejam sendo eficazes.

III) Empresas e organizações devem implementar políticas de segurança robustas, incluindo controle de acesso aos dados, backups regulares monitoramento constante dos sistemas.
 
Alternativas
Q4110127 Segurança da Informação
Com relação a segurança em rede de computadores. Assinale a alternativa com a técnica que cria um mascaramento do endereço IP utilizado para realizar o acesso. Dessa forma busca aparentar que o acesso foi feito por um endereço de IP específico, quando na verdade foi feito por outro endereço IP.
Alternativas
Q4106154 Segurança da Informação
A coordenação municipal de endemias identificou que o computador compartilhado da UBS, utilizado pelo Agente de Combate a Endemias para registro no sistema LirAa, está apresentando lentidão e travamentos frequentes. O técnico de TI, ao verificar o equipamento, identificou três situações: (I) o antivírus está instalado, mas com a base de dados de definições desatualizada há 47 dias; (II) o sistema operacional Windows possui 14 atualizações pendentes, incluindo dois patches de segurança classificados como críticos pelo fabricante; (III) há três programas de origem desconhecida configurados para iniciar automaticamente junto com o Windows. Considerando as noções de segurança digital, uso de antivírus e atualização de sistemas aplicadas ao uso compartilhado de computadores na atenção básica, qual alternativa analisa corretamente as três situações?
Alternativas
Q4105715 Segurança da Informação
Assinale a opção que indica a denominação do código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente devido ao uso de criptografia, e que exige pagamento de resgate, usualmente feito via bitcoins, para restabelecer o acesso ao usuário. 
Alternativas
Q4104550 Segurança da Informação
Sobre as formas de propagação de vírus de computador, analise as afirmativas a seguir.
I. Anexos de e-mails.
II. Arquivos de download enviados por serviços de compartilhamento de arquivos.
III. Serviços de mensagens, como SMS, na forma de links maliciosos.
IV. Software desatualizado, cujas vulnerabilidades podem ser exploradas.

Está correto o que se afirma em 
Alternativas
Q4101395 Segurança da Informação
Um servidor público recebeu um e-mail aparentemente enviado por uma instituição bancária informando a existência de um problema em sua conta e solicitando que ele acessasse um link para atualizar seus dados cadastrais imediatamente, sob risco de bloqueio do serviço. Desconfiado da urgência da mensagem e da solicitação de informações pessoais, o servidor encaminhou o caso ao setor de tecnologia para análise.

Considerando o cenário descrito, a situação apresentada caracteriza um exemplo de:
Alternativas
Q4101394 Segurança da Informação
Um servidor público responsável pelo setor administrativo de uma repartição percebeu, ao iniciar seu computador em um dia de expediente, que diversos arquivos importantes haviam se tornado inacessíveis. Uma mensagem informava que os dados estavam bloqueados e que seria necessário cumprir uma exigência financeira para que o acesso fosse restabelecido. Diante da situação, a equipe de tecnologia foi acionada para analisar o ocorrido e adotar as medidas de segurança adequadas.

Considerando o cenário descrito, o tipo de ameaça digital envolvida nesse incidente é classificado como:
Alternativas
Q4099202 Segurança da Informação
Em segurança da informação, o termo "phishing" designa:
Alternativas
Q4099182 Segurança da Informação
Em seguranca da informacéo, o termo "phishing" designa: 
Alternativas
Q4093068 Segurança da Informação
Considere um cenário de Ataque Persistente Avançado (APT). Por que a estratégia de coleta centralizada de log é considerada uma medida de melhoria (hardening) da segurança?
Alternativas
Q4093063 Segurança da Informação
A arquitetura de sistemas de detecção e prevenção de intrusão envolve a análise de assinaturas e anomalias. Sobre as distinções entre IDS e IPS, analise as seguintes afirmativas.
I- O IDS gera um impacto menor na latência da rede, pois não precisa processar o pacote antes de encaminhá-lo.
II- O IPS impede ataques conhecidos através da interrupção da sessão TCP ou bloqueio de IP.
III- O IDS é responsável por realizar o backup automático de bases de dados após um ataque. 
IV- A principal função do IDS é a filtragem de pacotes baseada puramente em portas e protocolos, como um firewall comum.
V- O IPS pode sofrer com “falsos positivos”, o que pode causar o bloqueio indevido de tráfego legítimo.
É CORRETO o que se afirma apenas em:
Alternativas
Q4092967 Segurança da Informação
Em navegadores web modernos, como Google Chrome, Mozilla Firefox e Microsoft Edge, existem mecanismos de segurança que permitem ao desenvolvedor de um site restringir quais fontes de conteúdo (scripts, estilos, imagens, etc.) o navegador pode carregar e executar. Esses mecanismos são configurados por meio de cabeçalhos HTTP enviados pelo servidor do site. Com base no funcionamento desses mecanismos de segurança nos navegadores citados, assinale a alternativa correta:
Alternativas
Q4092375 Segurança da Informação
O aumento de mais de 300% nos ataques cibernéticos contra órgãos públicos e instituições financeiras em 2026 reflete a maior sofisticação tecnológica e a industrialização do crime digital. Com maior poder computacional, os agentes hackers têm se especializado cada vez mais em automação e inteligência artificial, aumentando o potencial de ameaça para violar a segurança cibernética. Entre janeiro e fevereiro de 2025, registrou-se uma média de 1.500 notificações de ataques; em 2026, esse número subiu para mais de 4.600 casos por mês.

(Disponível em: https://cbn.globo.com/brasil/noticia/. Acesso em: abril de 2026. Fragmento.)

A sofisticação e a automação permitem que criminosos executem ações coordenadas contra sistemas digitais. Em uma situação hipotética, o portal de uma prefeitura apresentou instabilidade e interrupções de acesso após receber um volume elevado de tráfego, comprometendo a capacidade de resposta dos servidores, sem que houvesse violação de dados ou acesso indevido a informações. O tipo de ataque descrito nesse cenário é: 
Alternativas
Q4088974 Segurança da Informação
Considerando o contexto de softwares maliciosos, a respeito da característica de uma botnet, assinale a alternativa correta.
Alternativas
Q4086732 Segurança da Informação
As tecnologias inteligentes estão tornando a sociedade e o mundo empresarial ainda mais evoluídos. Em relação a tais tecnologias, marque V para as afirmativas verdadeiras e F para as falsas. 

(_) As criptomoedas estão mais presentes nos mercados financeiros. O aumento do Bitcoin e de outras moedas digitais tornou possíveis transações financeiras digitais que seriam consideradas impossíveis.

(_) A realidade virtual proporciona aos clientes e consumido res uma interação com produtos e serviços, permitindo experimentar elementos digitais tornando-os tangíveis.

(_) A cibersegurança não protege apenas as bases de dados, como também as redes e aplicações. Quando ocorre a quebra na segurança, pode resultar o fim de um negócio ou, no mínimo, uma queda na sua reputação junto dos seus clientes, funcionários e fornecedores.

A sequência está correta em
Alternativas
Q4086427 Segurança da Informação
No setor de contabilidade de um instituto federal, um servidor recebeu um e-mail com um anexo de extensão desconhecida, supostamente contendo um “Relatório de Auditoria Urgente”. O remetente não é identificado nos contatos habituais da instituição. De acordo com as boas práticas de segurança da informação e prevenção a ataques de engenharia social, assinale a alternativa que apresenta a conduta mais adequada para mitigar o risco de infecção por malware.
Alternativas
Q4085736 Segurança da Informação
Avalie as afirmações sobre os Sistemas de Detecção de Intrusão (Intrusion Detection Systems – IDS).

I - IDS usam a avaliação da vulnerabilidade (por vezes referida como rootkit).
II - IDS não são indicados para proteção de ataques de negação de serviço (Denial-of-Service).
III - IDS devem monitorar o tráfego da rede e a atividade das máquinas.
IV - Um Sistema de Detecção de Intrusão reúne e analisa informações de várias áreas de um computador ou de uma rede para identificar possíveis violações de segurança, o que inclui tanto intrusões (ataques de fora da organização), quanto mau uso (ataques de dentro da organização).

Está correto apenas o que se afirma em
Alternativas
Respostas
81: D
82: E
83: A
84: E
85: A
86: D
87: D
88: C
89: C
90: E
91: B
92: B
93: B
94: C
95: E
96: D
97: A
98: A
99: A
100: C