Questões de Concurso Sobre ataques e ameaças em segurança da informação

Foram encontradas 1.902 questões

Ano: 2026 Banca: FUNDATEC Órgão: Prefeitura de Araquari - SC Provas: FUNDATEC - 2026 - Prefeitura de Araquari - SC - Administrador Escolar | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Arquiteto | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Assistente Social | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Enfermeiro | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Médico Veterinário | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Contador | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Engenheiro Agrônomo | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Farmacêutico | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Engenheiro Civil | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Fonoaudiólogo | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Fisioterapeuta | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Médico Clínico Geral | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Médico do Trabalho | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Médico Estratégia Saúde da Família | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Médico Pediatra | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Tesoureiro | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Tradutor e Intérprete de Libras | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Professor de Artes | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Professor de Educação Física | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Médico Psiquiatra | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Nutricionista | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Professor de Séries Iniciais | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Profissional de Educação Física | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Psicólogo | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Supervisor Escolar | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Odontólogo | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Orientador Educacional | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Professor de Inglês | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Terapeuta Ocupacional | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Professor de Educação Infantil |
Q4044088 Segurança da Informação
Relacione a Coluna 1 à Coluna 2, associando os conceitos de segurança relacionados à Inteligência Artificial (IA) às suas respectivas descrições.

Coluna 1
1. Deepfake.
2. Sistema de detecção de fraude baseado em IA.
3. Uso malicioso de IA em spear phishing.
4. Ferramentas de detecção de deepfake.

Coluna 2
(  ) Utiliza modelos treinados em grandes volumes de transações para identificar padrões atípicos e sinalizar possíveis fraudes financeiras em tempo quase real.
(  ) Emprega IA para gerar e analisar mídia sintética, identificando inconsistências em voz, rosto ou movimentos que indiquem adulteração.
(  ) Aplica modelos generativos para criar e-mails altamente personalizados, com linguagem e contexto ajustados ao perfil da vítima, aumentando a eficácia do golpe.
(  ) Produz imagens, áudios ou vídeos falsos de pessoas reais, com alto grau de realismo, podendo ser usados tanto para entretenimento como para manipulação e extorsão.

A ordem correta de preenchimento dos parênteses, de cima para baixo, é
Alternativas
Ano: 2026 Banca: FUNDATEC Órgão: Prefeitura de Araquari - SC Provas: FUNDATEC - 2026 - Prefeitura de Araquari - SC - Administrador Escolar | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Arquiteto | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Assistente Social | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Enfermeiro | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Médico Veterinário | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Contador | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Engenheiro Agrônomo | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Farmacêutico | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Engenheiro Civil | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Fonoaudiólogo | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Fisioterapeuta | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Médico Clínico Geral | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Médico do Trabalho | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Médico Estratégia Saúde da Família | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Médico Pediatra | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Tesoureiro | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Tradutor e Intérprete de Libras | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Professor de Artes | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Professor de Educação Física | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Médico Psiquiatra | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Nutricionista | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Professor de Séries Iniciais | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Profissional de Educação Física | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Psicólogo | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Supervisor Escolar | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Odontólogo | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Orientador Educacional | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Professor de Inglês | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Terapeuta Ocupacional | FUNDATEC - 2026 - Prefeitura de Araquari - SC - Professor de Educação Infantil |
Q4044086 Segurança da Informação
Um computador de um setor financeiro teve seus arquivos subitamente criptografados, e uma mensagem na tela exige pagamento em criptomoedas para liberar o acesso, indicando também que informações sigilosas foram copiadas e poderão ser expostas se não houver pagamento. Esse cenário descreve, de forma mais precisa, um ataque do tipo: 
Alternativas
Q4043352 Segurança da Informação
Phishing é:
Alternativas
Q4042699 Segurança da Informação

Analise as afirmativas sobre o conceito de intrusões e técnicas de prevenção e assinale a alternativa correta.


I. Intrusão em computadores é o acesso não autorizado a sistemas e redes com o objetivo de obter informações, causar danos, utilizar recursos e/ou interromper serviços.


II. Hackers utilizam somente técnicas computacionais, como exploração de vulnerabilidades e força bruta, para realizar invasões em sistemas.


III. Conscientização dos usuários é um método de prevenção de intrusão.

Alternativas
Q4042085 Segurança da Informação
Durante o uso do e-mail institucional, um servidor recebe uma mensagem falsa que tenta induzi-lo a clicar em um link suspeito e informar dados pessoais ou senha de acesso. Esse tipo de golpe é conhecido como: 
Alternativas
Q4040693 Segurança da Informação
Em relação à segurança cibernética, qual das alternativas abaixo melhor define o que é spoofing? 
Alternativas
Q4040212 Segurança da Informação
O termo “phishing” refere-se a uma prática comum na internet, em que criminosos utilizam técnicas de engenharia social, como e-mails, mensagens ou sites falsos, para induzir usuários a fornecerem informações confidenciais. Nesse contexto, o phishing é definido como: 
Alternativas
Q4039134 Segurança da Informação
Sobre segurança na internet, considerando riscos, golpes, ataques, códigos maliciosos e boas práticas de uso seguro, assinale a alternativa correta.
Alternativas
Q4038909 Segurança da Informação

Na imagem a seguir, o histórico do Windows 10 indica a detecção de Trojan:Win32/Swisyn!rfn com status “Falha”. 



Imagem associada para resolução da questão



Analise as descrições e assinale a que representa corretamente o tipo de ameaça e a ação do sistema:

Alternativas
Q4038486 Segurança da Informação
No contexto das noções de segurança para Internet no serviço público, um servidor recebe um e-mail supostamente enviado por uma instituição financeira, solicitando a atualização urgente de seus dados bancários por meio de um link disponibilizado na mensagem. Considerando as boas práticas de segurança da informação, essa situação caracteriza, possivelmente:
Alternativas
Q4037968 Segurança da Informação
Analise as afirmativas sobre segurança e prevenção na web e assinale a alternativa correta.

I. O acesso não autorizado a sistemas e redes com o objetivo de obter informações, causar danos, utilizar recursos e/ou interromper serviços é considerado uma intrusão.
II. Hackers não utilizam somente técnicas computacionais para realizar invasões. Eles também usam técnicas de engenharia social para obter informações.
III. Conscientização dos usuários é um método de prevenção de intrusão.
Alternativas
Q4032551 Segurança da Informação
Os malwares (softwares maliciosos) representam uma ameaça constante aos sistemas de informação, evoluindo em suas técnicas de ataque e ocultação. Entre os tipos mais comuns estão os vírus, worms, cavalos de Troia e, mais recentemente, os ransomwares, cada um com um método de propagação e um objetivo distinto. Acerca das definições desses tipos de malwares, registre V, para as afirmativas verdadeiras, e F, para as falsas:

(__)Um vírus é um código malicioso que se anexa a programas ou arquivos legítimos (hospedeiros) e requer a execução desse hospedeiro para se replicar e executar sua carga útil.
(__)Um worm (verme) é um malware autônomo que se replica ativamente através da rede, explorando vulnerabilidades em sistemas operacionais ou serviços, sem precisar de um arquivo hospedeiro ou intervenção humana.
(__)Um cavalo de Troia (Trojan) é um software que se disfarça de aplicação benigna ou útil, mas que, quando executado, realiza ações maliciosas ocultas, como abrir uma porta dos fundos (backdoor) ou instalar spyware.
(__)Um ransomware é um tipo de spyware que monitora secretamente as atividades do usuário e rouba senhas e dados bancários, enviando-os para um invasor.

Assinale a alternativa que apresenta a sequência correta, de cima para baixo:
Alternativas
Q4032479 Segurança da Informação

Durante a análise de segurança de uma rede do Badesul, o Analista implementou um sistema que simula vulnerabilidades reais, atraindo possíveis invasores e malwares. Esse sistema permite registrar atividades suspeitas e estudar técnicas de ataque sem colocar em risco os sistemas críticos da organização. Considerando as boas práticas de defesa cibernética, qual ferramenta ou técnica está sendo utilizada nesse caso?

Alternativas
Q4032476 Segurança da Informação

Durante a manutenção da infraestrutura de TI (Tecnologia da Informação) do Badesul, o Analista de Sistemas percebeu que algumas estações de trabalho estavam suscetíveis à instalação de malwares e arquivos infectados provenientes de anexos de e-mails e downloads de sites não confiáveis. Para proteger o ambiente e garantir a integridade dos sistemas, é necessário instalar um software específico de proteção contra vírus e ameaças cibernéticas. Qual das alternativas abaixo atende a essa necessidade?

Alternativas
Q4032468 Segurança da Informação

O setor de segurança da informação de um órgão emitiu um alerta interno sobre uma categoria de malware que tem causado impactos severos em instituições públicas e privadas ao redor do mundo. Diante disso, assinale a alternativa que apresenta uma afirmação INCORRETA sobre ransomware.

Alternativas
Q4032459 Segurança da Informação
Durante uma análise de incidentes, o time de resposta a segurança identificou que um atacante externo estava falsificando o endereço IP de origem dos pacotes enviados à rede da organização, fazendo com que o tráfego malicioso aparentasse ser originado por um servidor interno confiável e, assim, contornasse as regras do firewall. Nesse caso, assinale a alternativa que identifica CORRETAMENTE o tipo de ataque descrito. 
Alternativas
Q4032451 Segurança da Informação

Sobre segurança da informação, analise a situação a seguir:


O setor de segurança da informação de um órgão registrou uma ocorrência em que servidores receberam um e-mail aparentemente enviado pela área de TI solicitando que acessassem um link para atualizar suas credenciais no sistema corporativo. A página aberta pelo link era visualmente idêntica ao portal legítimo da organização, mas estava hospedada em um domínio falso criado para capturar os dados inseridos pelos usuários.


Considerando o caso acima, assinale a alternativa que identifica CORRETAMENTE o tipo de golpe descrito.

Alternativas
Q4032144 Segurança da Informação
Qual malware se propaga automaticamente por rede sem arquivo hospedeiro?
Alternativas
Q4029531 Segurança da Informação

Analise o seguinte trecho de código PHP para conexão com um banco de dados MySQL:


Imagem associada para resolução da questão


Assumindo que as credenciais estão corretas, qual é a principal vulnerabilidade de segurança que esse código NÃO aborda ao interagir com o banco de dados?

Alternativas
Q4029062 Segurança da Informação
Um usuário recebe um e-mail que parece ser do setor de suporte de um banco. O e-mail informa que a conta bancária do usuário foi temporariamente suspensa, apresentando um link que deve ser acessado para atualização urgente de senha e recuperação da conta, de modo a evitar sua perda. Esse tipo de e-mail costuma ser uma tentativa de golpe, o qual é enquadrado como:
Alternativas
Respostas
181: A
182: C
183: B
184: B
185: B
186: D
187: A
188: A
189: A
190: A
191: E
192: D
193: C
194: A
195: C
196: D
197: B
198: B
199: A
200: B