Questões de Concurso
Sobre ataques e ameaças em segurança da informação
Foram encontradas 1.892 questões
Julgue o próximo item, que trata de segurança da informação.
Phishing é um tipo de malware que criptografa os dados da vítima e exige o pagamento de resgate para restabelecer o acesso aos arquivos.
No que se refere à segurança da informação, julgue o próximo item.
Diferente de um vírus tradicional, worm é um programa autônomo que se replica através de redes de computadores, explorando vulnerabilidades sem a necessidade de intervenção humana.
Um programa malicioso, após se instalar no computador da vítima, passou a registrar, de forma oculta, tudo o que era digitado no teclado, como mensagens, números de cartão e, principalmente, senhas. Essas informações capturadas eram, então, armazenadas e, posteriormente, enviadas ao criminoso, sem que o usuário percebesse que estava sendo monitorado.
Com base nessa situação hipotética, assinale a opção que apresenta o tipo de programa malicioso descrito.
Julgue o item a seguir, acerca das características técnicas de escaneamento de portas (port scan).
Se um atacante fizer uma varredura com protocolo UCP e receber um código ICMP Type 3, isso significa que a porta-alvo está aberta.
Considerando as possibilidades de SQL Injection em uma aplicação web, julgue o item subsequente.
Uma das consequências de um SQL Injection é que ele permite alterar a sintaxe ou a semântica da query executada pelo banco de dados.
Considerando as possibilidades de SQL Injection em uma aplicação web, julgue o item subsequente.
A sanitização de parâmetros de entrada pelo usuário é uma maneira de impedir a efetividade de um ataque SQL Injection.
Para reduzir o risco de golpes virtuais e verificar se a página acessada no navegador possui conexão segura e corresponde ao endereço oficial do banco, deve-se:
A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.
No ataque DDoS conhecido como SYN Flood, o invasor derruba o serviço ao disparar milhares de pacotes com a flag FIN ativada, o que acaba esgotando rapidamente a tabela de roteamento do firewall do alvo.
A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.
A vulnerabilidade de LDAP injection decorre da execução de consultas LDAP por meio de protocolos não criptografados, o que permite a interceptação e a alteração das requisições durante a comunicação com o diretório.
Acerca de computação em nuvem, da organização e do gerenciamento de arquivos e pastas e de noções de malware, vírus, worms e pragas virtuais, julgue o item subsequente.
Os ransomwares atuam principalmente capturando credenciais de acesso do usuário e transmitindo essas informações para atacantes externos, sem afetar a disponibilidade dos dados.
Analise as afirmativas a seguir sobre ameaças digitais.
I. Um ransomware pode criptografar arquivos e exigir pagamento para liberar o acesso aos dados.
II. Um worm é capaz de se propagar automaticamente por redes, sem depender necessariamente da execução manual de um arquivo infectado por cada usuário.
III. Um keylogger tem como finalidade principal registrar as teclas digitadas, podendo capturar senhas e outras informações sensíveis.
IV. Um cavalo de Troia é um programa que sempre se replica automaticamente e infecta outros dispositivos sem qualquer forma de interação do usuário.
V. Uma vulnerabilidade zero-day é uma falha ainda desconhecida ou sem correção disponível no momento em que passa a ser explorada.
Está correto o que se afirma em: