Questões de Concurso Sobre ataques e ameaças em segurança da informação

Foram encontradas 1.892 questões

Q4250704 Segurança da Informação

Julgue o próximo item, que trata de segurança da informação.


Phishing é um tipo de malware que criptografa os dados da vítima e exige o pagamento de resgate para restabelecer o acesso aos arquivos. 

Alternativas
Q4250235 Segurança da Informação

No que se refere à segurança da informação, julgue o próximo item.


Diferente de um vírus tradicional, worm é um programa autônomo que se replica através de redes de computadores, explorando vulnerabilidades sem a necessidade de intervenção humana.

Alternativas
Q4250073 Segurança da Informação
Nas questões que avaliem conhecimentos de informática, a menos que seja explicitamente informado o contrário, considere que: todos os programas mencionados estejam em configuração‑padrão, em português; o mouse esteja configurado para pessoas destras; expressões como clicar, clique simples e clique duplo refiram‑se a cliques com o botão esquerdo do mouse; e teclar corresponda à operação de pressionar uma tecla e, rapidamente, liberá‑la, acionando‑a apenas uma vez. Considere também que não haja restrições de proteção, de funcionamento e de uso em relação aos programas, arquivos, diretórios, recursos e equipamentos mencionados.

Um programa malicioso, após se instalar no computador da vítima, passou a registrar, de forma oculta, tudo o que era digitado no teclado, como mensagens, números de cartão e, principalmente, senhas. Essas informações capturadas eram, então, armazenadas e, posteriormente, enviadas ao criminoso, sem que o usuário percebesse que estava sendo monitorado.


Com base nessa situação hipotética, assinale a opção que apresenta o tipo de programa malicioso descrito.

Alternativas
Q4248465 Segurança da Informação

Julgue o item a seguir, acerca das características técnicas de escaneamento de portas (port scan).


Se um atacante fizer uma varredura com protocolo UCP e receber um código ICMP Type 3, isso significa que a porta-alvo está aberta.

Alternativas
Q4248463 Segurança da Informação

Considerando as possibilidades de SQL Injection em uma aplicação web, julgue o item subsequente.


Uma das consequências de um SQL Injection é que ele permite alterar a sintaxe ou a semântica da query executada pelo banco de dados.

Alternativas
Q4248462 Segurança da Informação

Considerando as possibilidades de SQL Injection em uma aplicação web, julgue o item subsequente.


A sanitização de parâmetros de entrada pelo usuário é uma maneira de impedir a efetividade de um ataque SQL Injection. 

Alternativas
Q4243291 Segurança da Informação
Um usuário recebeu uma mensagem no Outlook 2010 solicitando que clique em um link para confirmar seus dados bancários. A mensagem utiliza o logotipo de uma instituição conhecida, mas o endereço do remetente possui um domínio diferente do oficial. Considerando boas práticas de segurança, a atitude mais adequada é:
Alternativas
Q4242393 Segurança da Informação
E-mails fraudulentos podem solicitar atualização de dados cadastrais bancários e direcionar a páginas falsas.
Para reduzir o risco de golpes virtuais e verificar se a página acessada no navegador possui conexão segura e corresponde ao endereço oficial do banco, deve-se:
Alternativas
Q4239951 Segurança da Informação
Marque a opção que apresenta um tipo de Malware: 
Alternativas
Q4237473 Segurança da Informação
Ao realizar a atualização do antivírus em um computador do Município, o técnico em informática detecta um código malicioso que estava disfarçado como um utilitário legítimo de limpeza de disco. Esse tipo específico de ameaça é classificado como:
Alternativas
Q4234703 Segurança da Informação
Após Identificar tentativas de ARP Spoofing em uma rede local, a equipe de Infraestrutura decidiu hablltar o Dynamic ARP Inspection em switches de acesso. Em tal situação, o Dynamic ARP Inspection 
Alternativas
Q4234238 Segurança da Informação

A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.


No ataque DDoS conhecido como SYN Flood, o invasor derruba o serviço ao disparar milhares de pacotes com a flag FIN ativada, o que acaba esgotando rapidamente a tabela de roteamento do firewall do alvo.

Alternativas
Q4234223 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


A vulnerabilidade de LDAP injection decorre da execução de consultas LDAP por meio de protocolos não criptografados, o que permite a interceptação e a alteração das requisições durante a comunicação com o diretório.

Alternativas
Q4234190 Segurança da Informação

Acerca de computação em nuvem, da organização e do gerenciamento de arquivos e pastas e de noções de malware, vírus, worms e pragas virtuais, julgue o item subsequente. 


Os ransomwares atuam principalmente capturando credenciais de acesso do usuário e transmitindo essas informações para atacantes externos, sem afetar a disponibilidade dos dados.

Alternativas
Q4232620 Segurança da Informação
 O cavalo de Troia, ou trojan, é um programa que executa outras funções, normalmente maliciosas, além daquelas para as quais foi aparentemente projetado. São tipos de trojan, EXCETO: 
Alternativas
Q4232618 Segurança da Informação
Trata-se de um ataque cibernético que consiste em corromper o processo de resolução de nomes de domínio (DNS), adulterando as configurações locais da máquina ou o cache de um servidor, para direcionar silenciosamente o usuário a um site clonado e fraudulento, mesmo que ele insira a URL correta no navegador. O trecho refere-se a:
Alternativas
Q4231592 Segurança da Informação
Um agente administrativo recebeu um e-mail institucional contendo três arquivos anexos: um documento em formato PDF, uma planilha eletrônica e um arquivo executável (.exe), acompanhado da mensagem: "Abra imediatamente o arquivo para atualização obrigatória do sistema.". Ao perceber que o remetente era desconhecido e que não havia qualquer comunicação prévia do setor de tecnologia da informação, o servidor decidiu não abrir o arquivo executável. Essa decisão representa uma boa prática de segurança da informação porque:
Alternativas
Q4231583 Segurança da Informação
Um agente administrativo recebeu por correio eletrônico mensagem aparentemente enviada pelo setor de tecnologia da informação solicitando atualização imediata da senha institucional. O e-mail continha link para acesso a uma página semelhante ao ambiente oficial da instituição, além de informar que o não preenchimento resultaria no bloqueio da conta em poucas horas. Considerando as boas práticas de segurança da informação, a conduta mais segura é: 
Alternativas
Q4231572 Segurança da Informação

Analise as afirmativas a seguir sobre ameaças digitais.



I. Um ransomware pode criptografar arquivos e exigir pagamento para liberar o acesso aos dados.


II. Um worm é capaz de se propagar automaticamente por redes, sem depender necessariamente da execução manual de um arquivo infectado por cada usuário.


III. Um keylogger tem como finalidade principal registrar as teclas digitadas, podendo capturar senhas e outras informações sensíveis.


IV. Um cavalo de Troia é um programa que sempre se replica automaticamente e infecta outros dispositivos sem qualquer forma de interação do usuário.


V. Uma vulnerabilidade zero-day é uma falha ainda desconhecida ou sem correção disponível no momento em que passa a ser explorada.



Está correto o que se afirma em: 

Alternativas
Q4231571 Segurança da Informação
Uma funcionária recebeu uma mensagem aparentemente enviada pelo suporte técnico da plataforma educacional da escola. O texto informava que sua conta seria bloqueada em 30 minutos e apresentava um link para “confirmar imediatamente” o nome de usuário e a senha. Ao posicionar o cursor sobre o link, ela percebeu que o endereço eletrônico não correspondia ao domínio oficial da plataforma. Diante da situação apresentada, assinale a conduta incorreta.
Alternativas
Respostas
21: E
22: C
23: B
24: E
25: C
26: C
27: A
28: C
29: E
30: A
31: D
32: E
33: E
34: E
35: D
36: D
37: C
38: D
39: D
40: D