Questões de Concurso Sobre ataques e ameaças em segurança da informação

Foram encontradas 1.917 questões

Q2380783 Segurança da Informação
O API Security Top 10 da Open Worldwide Application Security Project (OWASP) foi projetado para ajudar os desenvolvedores a entender e lidar com os riscos de segurança mais comuns associados às APIs.

Relacione os vetores de ataque da OWASP com a explicação do cenário de ameaças de API relacionado a vulnerabilidade menciona na lista de 2023:

1. Broken Authentication
2. Broken Function Level Authorization
3. Improper Inventory Management
4. Server Side Request Forgery
( ) Invasores podem obter acesso aos recursos e/ou funções administrativas de outros usuários ao explorarem políticas complexas de controle de acesso com diferentes hierarquias, grupos e papéis, bem como sistemas com pouco clara separação entre funções administrativas e regulares.
( ) Falha explorada quando uma API está buscando um recurso remoto sem validar o URI fornecido pelo usuário, resultando em uma falsificação de solicitação permitindo que um invasor force a aplicação a enviar uma solicitação criada para um destino inesperado, mesmo quando protegido por um firewall ou VPN.
( ) Implementações incorretas podem comprometem a capacidade de um sistema de identificar o cliente/usuário, permitindo que os invasores comprometam os tokens de autenticação ou explorem falhas de implementação para assumir as identidades de outros usuários temporária ou permanentemente.
( ) Acessos não autorizados podem ser prevenidos ao focar a segurança na importância de rastrear e gerenciar as superfícies de ataque da organização, em especial realizando o manejo adequado de hosts e manutenção do versionamento atualizado de API implantadas.

Assinale a opção que indica a relação correta, na ordem apresentada.
Alternativas
Q2378456 Segurança da Informação

Julgue o item a seguir, a respeito de softwares maliciosos.


Cavalo de troia (trojan horse) é um programa que promete uma ação ou funcionalidade, mas executa outra totalmente diferente; seu objetivo é enganar as pessoas, permitindo o acesso e o roubo de informações de seus computadores. 

Alternativas
Q2378455 Segurança da Informação

Julgue o item a seguir, a respeito de softwares maliciosos.


Spyware é um programa que se instala de maneira furtiva por meio de outro programa; ele monitora o usuário, capturando informações confidenciais, hábitos de consumo, senhas bancárias e informações de cartões de crédito. 

Alternativas
Q2378454 Segurança da Informação

Julgue o item a seguir, a respeito de softwares maliciosos.


Worm é um tipo de software malicioso que infecta uma estação de trabalho (workstation) em vez de infectar arquivos; ele não requer intervenção humana para se propagar e, diferentemente do vírus, não precisa se fixar em arquivo ou setor

Alternativas
Q2378445 Segurança da Informação

Julgue o próximo item, com relação a vulnerabilidades e ataques.


Instalações inadequadas e falta de controle de acesso são exemplos de vulnerabilidades organizacionais. 

Alternativas
Q2378444 Segurança da Informação

Julgue o próximo item, com relação a vulnerabilidades e ataques.


Os ataques passivos costumam obter dados que estão sendo transmitidos, enquanto os ataques ativos buscam modificar ou criar um dado.

Alternativas
Q2377018 Segurança da Informação
Os vírus de computador são capazes de infectar arquivos com extensões bem conhecidas. Sabendo que não há regras e qualquer tipo de arquivo pode conter vírus, quais são as duas extensões das quais deve-se desconfiar por contaminação de vírus?
Alternativas
Q2374000 Segurança da Informação
Falsificação de e-mail, ou e-mail spoofing, é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.

Assinale a alternativa que apresenta CORRETAMENTE o protocolo que possibilita essa falsificação: 
Alternativas
Q2373993 Segurança da Informação
Analise as seguintes afirmativas relativas à cartilha de segurança na internet:


I. Vírus é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e tornando-se parte de outros programas e arquivos.

II. Backdoor é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim.

III. Bot é um programa que dispõe de mecanismos de comunicação com o invasor, os quais permitem que o computador seja controlado remotamente.

IV. Spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.


Está correto o que se afirma em:
Alternativas
Q2367749 Segurança da Informação

Considere os seguintes tipos de ataque de hackers e considere as seguintes descrições:


(1) Phising 

(2) Ransomware

(3) Man-in-the-Middle (MitM) 

(4) Ataque de Negação de Serviço (DDoS)


( ) Interceptação de comunicações entre duas partes sem o conhecimento delas.


( ) Sobrecarga intencional de um serviço online para torná-lo inacessível.


( ) Estratégia que envolve enganar os usuários para revelar informações confidenciais, frequentemente através de e-mails falsos.


( ) Ataque que envolve o sequestro de dados ou sistemas, com a demanda de pagamento de resgate para sua liberação.



Assinale a alternativa que contém a ordem CORRETA de associação.

Alternativas
Q2359856 Segurança da Informação

Acerca de keyloggers e suas características, julgue o item subsequente.


De maneira geral, keyloggers são códigos maliciosos usados para capturar informações à medida que existe alguma interação do usuário com o teclado; esses códigos podem estar inseridos em software ou até mesmo hardware específico. 

Alternativas
Q2359855 Segurança da Informação

Acerca de keyloggers e suas características, julgue o item subsequente.


Um keylogger com base em hyperversor é simples de ser detectado, pois, por padrão, as funções de teclado de hyperversor ecoam para o terminal do administrador de sistema.  

Alternativas
Q4273093 Segurança da Informação
Dentro do contexto de Segurança na Internet, identifique o(s) item(s) que está(ão) diretamente relacionado ao conceito de "Ataque de Força Bruta":

1.Este tipo de ataque consiste em adivinhar, por tentativa e erro, a senha de um usuário para acessar seus sites e computadores.

2.Esses ataques são realizados com o uso de ferramentas manuais para tentar adivinhara sua senha.

3.É uma técnica para escrever mensagens cifradas ou em código, como se as letras fossem "embaralhadas" e também trocadas, de forma a evitar que sua forma original seja interceptada. Muitas empresas utilizam esta técnica para proteger seus clientes destas interceptações.

Assinale a alternativa correta:
Alternativas
Q4272938 Segurança da Informação
Dentro do contexto de Segurança na Internet, identifique o(s) item(s) que está(ão) diretamente relacionado ao conceito de "Ataque de Força Bruta":
1.Este tipo de ataque consiste em adivinhar, por tentativa e erro, a senha de um usuário para acessar seus sites e computadores.
2.Esses ataques são realizados com o uso de ferramentas manuais para tentar adivinhara sua senha.
3.É uma técnica para escrever mensagens cifradas ou em código, como se as letras fossem "embaralhadas" e também trocadas, de forma a evitar que sua forma original seja interceptada. Muitas empresas utilizam esta técnica para proteger seus clientes destas interceptações.
Assinale a alternativa correta:
Alternativas
Q4272879 Segurança da Informação
Dentro do contexto de Segurança na Internet, identifique o(s) item(s) que está(ão) diretamente relacionado ao conceito de "Ataque de Força Bruta":

1. Este tipo de ataque consiste em adivinhar, por tentativa e erro, a senha de um usuário para acessar seus sites e computadores.
2. Esses ataques são realizados com o uso de ferramentas manuais para tentar adivinhara sua senha.
3. É uma técnica para escrever mensagens cifradas ou em código, como se as letras fossem "embaralhadas" e também trocadas, de forma a evitar que sua forma original seja interceptada. Muitas empresas utilizam esta técnica para proteger seus clientes destas interceptações.

Assinale a alternativa correta:
Alternativas
Q4272542 Segurança da Informação
Dentro do contexto de Segurança na Internet, identifique o(s) item(s) que está(ão) diretamente relacionado ao conceito de "Ataque de Força Bruta":
1. Este tipo de ataque consiste em adivinhar, por tentativa e erro, a senha de um usuário para acessar seus sites e computadores.
2. Esses ataques são realizados com o uso de ferramentas manuais para tentar adivinhara sua senha.
3. É uma técnica para escrever mensagens cifradas ou em código, como se as letras fossem "embaralhadas" e também trocadas, de forma a evitar que sua forma original seja interceptada. Muitas empresas utilizam esta técnica para proteger seus clientes destas interceptações.

Assinale a alternativa correta: 
Alternativas
Q4272415 Segurança da Informação
Dentro do contexto de Segurança na Internet, identifique o(s) item(s) que está(ão) diretamente relacionado ao conceito de "Ataque de Força Bruta":

1. Este tipo de ataque consiste em adivinhar, por tentativa e erro, a senha de um usuário para acessar seus sites e computadores.
2. Esses ataques são realizados com o uso de ferramentas manuais para tentar adivinhara sua senha.
3. É uma técnica para escrever mensagens cifradas ou em código, como se as letras fossem "embaralhadas" e também trocadas, de forma a evitar que sua forma original seja interceptada. Muitas empresas utilizam esta técnica para proteger seus clientes destas interceptações.

Assinale a alternativa correta:
Alternativas
Q4272374 Segurança da Informação
Dentro do contexto de Segurança na Internet, identifique o(s) item(s) que está(ão) diretamente relacionado ao conceito de "Ataque de Força Bruta":

1.Este tipo de ataque consiste em adivinhar, por tentativa e erro, a senha de um usuário para acessar seus sites e computadores.

2.Esses ataques são realizados com o uso de ferramentas manuais para tentar adivinhara sua senha.

3.É uma técnica para escrever mensagens cifradas ou em código, como se as letras fossem "embaralhadas" e também trocadas, de forma a evitar que sua forma original seja interceptada. Muitas empresas utilizam esta técnica para proteger seus clientes destas interceptações.

Assinale a alternativa correta:
Alternativas
Q4272335 Segurança da Informação
Dentro do contexto de Segurança na Internet, identifique o(s) item(s) que está(ão) diretamente relacionado ao conceito de "Ataque de Força Bruta":
1. Este tipo de ataque consiste em adivinhar, por tentativa e erro, a senha de um usuário para acessar seus sites e computadores.
2. Esses ataques são realizados com o uso de ferramentas manuais para tentar adivinhara sua senha.
3. É uma técnica para escrever mensagens cifradas ou em código, como se as letras fossem "embaralhadas" e também trocadas, de forma a evitar que sua forma original seja interceptada. Muitas empresas utilizam esta técnica para proteger seus clientes destas interceptações.

Assinale a alternativa correta: 
Alternativas
Q4271927 Segurança da Informação
Dentro do contexto de Segurança na Internet, identifique o(s) item(s) que está(ão) diretamente relacionado ao conceito de "Ataque de Força Bruta":
1.Este tipo de ataque consiste em adivinhar, por tentativa e erro, a senha de um usuário para acessar seus sites e computadores.
2.Esses ataques são realizados com o uso de ferramentas manuais para tentar adivinhara sua senha.
3.É uma técnica para escrever mensagens cifradas ou em código, como se as letras fossem "embaralhadas" e também trocadas, de forma a evitar que sua forma original seja interceptada. Muitas empresas utilizam esta técnica para proteger seus clientes destas interceptações.
Assinale a alternativa correta:
Alternativas
Respostas
941: C
942: C
943: C
944: C
945: E
946: C
947: A
948: C
949: D
950: B
951: C
952: E
953: A
954: C
955: A
956: C
957: A
958: A
959: A
960: A