Questões de Concurso Sobre ataques e ameaças em segurança da informação

Foram encontradas 1.892 questões

Q4202933 Segurança da Informação

    Uma equipe de monitoramento identificou, após o recebimento de emails maliciosos por diversos usuários, tráfego de saída anômalo em estações internas e indisponibilidade de arquivos locais em parte da rede.


A partir da situação hipotética apresentada, assinale a opção correta.

Alternativas
Q4202386 Segurança da Informação
No contexto da segurança da informação, quando um atacante consegue interceptar uma mensagem e alterar o conteúdo dessa mensagem antes dela chegar ao destinatário, qual princípio fundamental da segurança da informação é violado?
Alternativas
Q4201021 Segurança da Informação
A crescente utilização de recursos digitais ampliou significativamente a necessidade de proteção das pelo Presidente da República. informações pessoais e institucionais. Ataques virtuais, programas maliciosos e tentativas de obtenção fraudulenta de dados representam riscos frequentes tanto para usuários domésticos quanto para organizações públicas e privadas. Nesse contexto, a adoção de boas práticas de segurança é fundamental para preservar a integridade, a confidencialidade e a disponibilidade das informações.

Considerando os princípios básicos de Segurança da Informação, assinale a alternativa CORRETA.
Alternativas
Q4200900 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
Considere que uma aplicação web vulnerável a CSRF (cross site request forgery) processe requisições críticas de transferência financeira por meio de requisições HTTP do tipo POST. Nessa situação, é correto afirmar que, se um atacante induzir a vítima autenticada a submeter um formulário forjado oculto hospedado em um domínio malicioso externo, o navegador do usuário incluirá automaticamente os cookies de sessão válidos na requisição direcionada ao servidor alvo.
Alternativas
Q4200899 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
O ataque de DNS spoofing baseia-se na inserção de dados falsos nos servidores de resolução de nomes, desviando as requisições de navegação dos usuários para servidores maliciosos controlados pelo atacante, sem que o cliente perceba a alteração no endereço digitado no navegador.
Alternativas
Q4200898 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
Considere que, durante uma auditoria de código-fonte, tenha-se identificado que uma aplicação web utiliza identificadores sequenciais inteiros e previsíveis para mapear o acesso aos prontuários dos usuários na URL do sistema. Nesse caso, é correto afirmar que, como a plataforma realiza a validação de autenticação do usuário antes de renderizar a página, essa implementação previne com sucesso a ocorrência de falhas baseadas em referências inseguras a objetos (IDOR).
Alternativas
Q4200897 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
A metodologia OWASP estabelece que o emprego de CPS (content security policy) atua como um controle primário e autossuficiente na proteção contra ataques de injeção de código, eliminando a necessidade de sanitização de entradas ou de codificação de caracteres de saída nos campos de formulários estruturados da aplicação web.
Alternativas
Q4200896 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
A técnica de port scanning constitui uma agressão ativa que compromete a disponibilidade do sistema alvo, pois satura a capacidade de processamento dos roteadores de borda ao inundar a rede com pacotes ICMP Request contínuos vindos de múltiplas origens geográficas simultâneas.
Alternativas
Q4199204 Segurança da Informação
No que se refere aos tipos de ataques na perspectiva de segurança da informação, julgue o item.
Ataques DDoS caracterizam-se pela exploração única de vulnerabilidades de autenticação para obtenção de acesso privilegiado ao sistema-alvo.
Alternativas
Q4197988 Segurança da Informação
A exploração da vulnerabilidade de aplicações web conhecida como HTTP Response Splitting consiste em o atacante
Alternativas
Q4197966 Segurança da Informação
 Uma maneira de evitar ataques do tipo SQL Injection em aplicações web, por parte do desenvolvedor, consiste em
Alternativas
Q4197873 Segurança da Informação
Em uma API que apresenta a vulnerabilidade conhecida como BOLA (Broken Object Level Authorization), há o risco de que
Alternativas
Q4197774 Segurança da Informação
Um potencial problema de segurança em programas em execução é o buffer overflow. Ele consiste em uma anomalia na qual
Alternativas
Q4197716 Segurança da Informação
É correto afirmar que a introdução de shadow code no código-fonte de aplicações web pode ser causada 
Alternativas
Q4197714 Segurança da Informação
É correto afirmar o que tipo de ataque em redes de computadores conhecido como DNS spoofing, de forma resumida, consiste em
Alternativas
Q4197613 Segurança da Informação
Entre as diversas ameaças virtuais destaca-se o “phishing”, uma técnica de engenharia social que visa enganar os usuários para obtenção de informações confidenciais. Considerando essas informações, assinale a alternativa que descreve corretamente o “phishing”.
Alternativas
Q4193544 Segurança da Informação
No campo da segurança da informação em redes e sistemas, é importante compreender conceitos de controle de acesso, autenticação, autorização, uso de certificados digitais e protocolos seguros, além de reconhecer ameaças como malware, phishing e engenharia social. Também devem ser consideradas as boas práticas de segurança e o uso de frameworks de referência para organização de controles e processos. Sobre esse tema, analise as asserções.

I. Em segurança da informação, a autenticação está relacionada à verificação da identidade de um usuário ou sistema e a autorização está relacionada à definição das permissões concedidas após essa identificação.
II. Phishing caracteriza-se como uma técnica de segurança destinada a validar a legitimidade de mensagens recebidas por correio eletrônico antes de sua abertura pelo usuário.
III. Frameworks de segurança da informação, como NIST, ISO/IEC 27001 e CIS Controls, são protocolos de comunicação seguros utilizados para criptografar o tráfego entre aplicações e servidores em redes corporativas.
IV. O uso de HTTPS está associado à proteção da comunicação por meio de protocolos seguros e ao emprego de certificados digitais para apoio à autenticidade do servidor e à integridade da conexão.

Assinale a alternativa que apresenta apenas asserções corretas. 
Alternativas
Q4193500 Segurança da Informação
O comportamento do usuário no uso da internet pode aumentar a segurança e proteger sistemas e computadores de possíveis ameaças. Nesse contexto, analise quais práticas contribuem para reduzir riscos digitais.

I. Desconfiar sempre que, ao digitar uma URL, o acesso for redirecionado para outro site que tente executar ações suspeitas, como abrir arquivos ou instalar programas. Esse comportamento é característico de ameaças conhecidas como pharming.
II. Evitar o acesso a site de comércio eletrônico ou Internet Banking quando este utiliza conexão segura em protocolo HTTPS (HyperText Transfer Protocol Secure). Esse comportamento é comum no acesso de páginas falsas, caracterizando uma ameaça do tipo phishing.
III. Manter sistemas atualizados e usar ferramentas de segurança como antimalware e firewall para se proteger de programas como o Worm, que se espalha automaticamente entre computadores sem intervenção do usuário, podendo roubar dados, apagar arquivos ou sobrecarregar redes.
IV. Não permitir, em seu navegador, o uso de cookies, pequenos arquivos armazenados no computador quando um usuário acessa sites na internet que guardam informações sobre a navegação e podem comprometer a privacidade.

Assinale a alternativa que apresenta apenas práticas corretas.
Alternativas
Q4193477 Segurança da Informação
Assinale a alternativa correta, relacionada com ataques de negação de serviço (DoS e DDoS).
Alternativas
Q4193474 Segurança da Informação
Do ponto de vista de segurança da informação, um tipo de ataque contra a disponibilidade de dados de uma organização é provocado por malwares do tipo ransomware. Um efeito desse tipo de ataque é a 
Alternativas
Respostas
61: B
62: B
63: A
64: C
65: C
66: E
67: E
68: E
69: E
70: D
71: A
72: A
73: E
74: A
75: A
76: D
77: B
78: A
79: A
80: D