Questões de Concurso Sobre ataques e ameaças em segurança da informação

Foram encontradas 1.892 questões

Q4191633 Segurança da Informação
Quanto aos softwares de navegação, aos conceitos de worms e ao Android 9 (Pie), julgue o item seguinte.
Worms são tipos de ameaças que dependem da ação direta do usuário para se propagarem, sendo transmitidos principalmente por anexos de e‑mail executados manualmente.
Alternativas
Q4189879 Segurança da Informação
Acerca da segurança da informação, julgue os itens seguintes.
O uso de autenticação multifator (MFA) reduz o risco de comprometimento de contas, mesmo quando a senha do usuário é exposta em vazamentos ou ataques de phishing.
Alternativas
Q4189877 Segurança da Informação
Acerca da segurança da informação, julgue os itens seguintes.
O phishing é uma técnica de engenharia social que busca induzir o usuário a fornecer informações sensíveis, podendo ocorrer por e‑mail, mensagens instantâneas ou páginas web falsas que simulam serviços legítimos.
Alternativas
Q4186965 Segurança da Informação
O phishing é uma das ameaças mais persistentes à segurança cibernética, baseando-se frequentemente na exploração de vulnerabilidades humanas. Assinale a alternativa que descreve corretamente a natureza e o objetivo principal deste método de ataque.
Alternativas
Q4186925 Segurança da Informação
Qual das alternativas abaixo define corretamente o funcionamento ou o propósito de um backdoor?  
Alternativas
Q4186281 Segurança da Informação
No e-mail, chega uma mensagem com link que imita um portal conhecido e pede confirmação de senha e dados para “regularizar” o acesso. Esse golpe é conhecido como: 
Alternativas
Q4185142 Segurança da Informação
Ataques CSRF (cross-site request forgery) apresentam determinadas características e dependem, para serem efetivos, de detalhes técnicos dos métodos do protocolo HTTP. A respeito desse tipo de ataque, julgue os itens que se seguem. 
No ataque do tipo CSRF, a vítima é enganada e manipulada a enviar uma solicitação maliciosa. 
Alternativas
Q4185141 Segurança da Informação
Ataques CSRF (cross-site request forgery) apresentam determinadas características e dependem, para serem efetivos, de detalhes técnicos dos métodos do protocolo HTTP. A respeito desse tipo de ataque, julgue os itens que se seguem. 
Com o protocolo HTTP, tanto o método GET quanto o método POST podem ser utilizados em ataques CSRF. 
Alternativas
Q4184722 Segurança da Informação
Em uma análise de segurança realizada em estações de trabalho de uma rede corporativa, um Técnico de Informática identificou um arquivo aparentemente legítimo, disfarçado como um utilitário de atualização do sistema. Após sua execução, o software passou a permitir acesso não autorizado ao sistema, sem se replicar automaticamente nem depender de outras máquinas para se espalhar. Além disso, o usuário não percebeu imediatamente qualquer anomalia, pois o programa mantinha sua funcionalidade aparente enquanto executava ações maliciosas em segundo plano. Com base na descrição, assinale a alternativa que corresponde CORRETAMENTE ao tipo de código malicioso supracitado.
Alternativas
Q4182063 Segurança da Informação
Segundo o site CanalTech, Phishing é um termo originado do inglês (fishing), que em computação se trata de um tipo de roubo de identidade online. Essa ação fraudulenta é caracterizada por tentativas de adquirir ilicitamente dados pessoais de outra pessoa, sejam senhas, dados financeiros, dados bancários, números de cartões de crédito ou simplesmente dados pessoais”.
(Acessado em 12/11/2021 – Link https://canaltech.com.br/seguranca/O-que-e-Phishing/). Sobre o tema, analise as assertivas abaixo:

I. Uma pessoa recebe um e-mail para atualização cadastral do banco, em que não possui conta.
II. Uma pessoa recebe uma mensagem via SMS, alegando que ganhou um bônus por se cadastrar no site da loja e, para liberar o prêmio, é necessário informar os dados do cartão de crédito.
III. Uma pessoa recebe um e-mail para atualização cadastral do site de notícias em que é assinante para atualização das suas preferências de assuntos.
IV. Uma pessoa recebe no grupo de WhatsApp da família um link para ganhar cashback assistindo vídeos, porém precisa informar seus dados pessoais e dados bancários, e dados de cartão de crédito.

Quais apresentam práticas de Phishing?
Alternativas
Q4181832 Segurança da Informação
No contexto da segurança da informação, sistemas computacionais estão sujeitos a diferentes tipos de malware que exploram vulnerabilidades para comprometer dados, usuários e serviços. Entre essas ameaças, destaca-se uma modalidade amplamente utilizada em ataques direcionados a instituições públicas e privadas. Com base nesse cenário, o que é Ransomware?
Alternativas
Q4181252 Segurança da Informação

Durante o expediente em um consórcio intermunicipal de saúde, usuários relataram indisponibilidade repentina no sistema de agendamento de consultas. Ao prestar suporte inicial, o Técnico em Informática verificou que o servidor permanecia operacional, sem falhas de hardware aparentes, porém não conseguia responder adequadamente às solicitações legítimas dos usuários. Após análise mais detalhada, constatou-se que a degradação do serviço estava sendo causada por um volume excessivo de requisições maliciosas provenientes de uma única origem, com o objetivo de sobrecarregar os recursos do sistema e impedir seu funcionamento normal.


Nesse contexto, o incidente descrito acima caracteriza, principalmente, um:  

Alternativas
Q4178857 Segurança da Informação
A Secretaria de Administração de um município implantou política de segurança da informação para  todos os servidores que utilizam sistemas informatizados. Durante o primeiro mês de vigência, foram identificadas as seguintes condutas: um servidor utilizava a mesma senha em todos os sistemas institucionais e pessoais há mais de dois anos sem alteração; outro servidor acessava sistemas do órgão por meio de rede wi-fi pública sem uso de VPN; um terceiro encaminhava documentos institucionais sigilosos para seu e-mail pessoal para trabalhar de casa; e um quarto servidor, ao receber mensagem eletrônica simulando comunicação da área de TI solicitando suas credenciais, forneceu login e senha sem verificar a autenticidade do remetente.
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por período prolongado sem alteração aumenta significativamente o risco de comprometimento das credenciais, pois a exposição em qualquer um dos sistemas utilizados pode permitir acesso indevido a todos os demais.
II.O acesso a sistemas institucionais por redes wi-fi públicas sem uso de VPN é procedimento seguro desde que o servidor utilize protocolo HTTPS, pois a criptografia do protocolo garante a confidencialidade integral das informações transmitidas em qualquer ambiente de rede.
III.O encaminhamento de documentos institucionais sigilosos para e-mail pessoal configura violação das normas de segurança da informação e do sigilo funcional, independentemente da finalidade declarada pelo servidor, pois expõe informações protegidas a ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta a mensagem eletrônica não verificada caracteriza vítima de ataque de phishing, sendo a responsabilidade pela ocorrência atribuível exclusivamente ao setor de tecnologia da informação, por não ter implantado filtros antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas:
Alternativas
Q4176598 Segurança da Informação

No que se refere aos tipos de ataques na perspectiva de segurança da informação, julgue o próximo item.


Ataques DDoS caracterizam-se pela exploração única de vulnerabilidades de autenticação para obtenção de acesso privilegiado ao sistema-alvo.

Alternativas
Q4176597 Segurança da Informação

No que se refere aos tipos de ataques na perspectiva de segurança da informação, julgue o próximo item.


O tipo de ataque em que um agente malicioso captura uma comunicação válida e a retransmite posteriormente é denominado replay attack.

Alternativas
Q4173589 Segurança da Informação

Julgue o item seguinte, a respeito de segurança da informação e mecanismos de proteção utilizados em ambientes computacionais.  


Diferentemente dos vírus, worms podem propagar-se automaticamente em redes de computadores por meio da exploração de vulnerabilidades existentes nos programas dos computadores, o que pode degradar o desempenho de equipamentos e serviços de rede.

Alternativas
Q4172957 Segurança da Informação
Um servidor recebeu uma mensagem eletrônica aparentemente enviada pelo setor de tecnologia do órgão em que trabalha. O texto informava a necessidade urgente de atualização das credenciais de acesso e continha um link para uma página visualmente idêntica ao portal institucional. Antes de inserir suas informações, o servidor observou que o endereço eletrônico apresentava pequenas alterações em relação ao domínio oficial da instituição.
Considerando os mecanismos de segurança e as boas práticas de uso seguro da internet, assinale a alternativa correta: 
Alternativas
Q4171982 Segurança da Informação
No cenário contemporâneo de ameaças digitais, o conhecimento de fraudes eletrônicas e ataques que visam enganar o usuário é vital para a governança de TI. A respeito do Phishing e de outras ameaças à segurança, assinale a alternativa INCORRETA:
Alternativas
Q4168845 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, diversos golpes são aplicados na internet. Sobre o furto de identidade, analisar a sentença abaixo:
A melhor forma de impedir que uma identidade seja furtada é evitar que um impostor tenha acesso aos dados e às contas de usuário (1ª parte). Quando uma identidade é furtada, ninguém arca com consequências, como perdas financeiras, perda de reputação e falta de crédito (2ª parte). Quanto mais informações são disponibilizadas sobre a vida e a rotina, mais fácil se torna para um golpista furtar uma identidade, pois mais dados ele tem disponíveis e mais convincente ele pode ser (3ª parte).
A sentença está:
Alternativas
Q4167954 Segurança da Informação
Sobre Malwares e vírus, julgue verdadeiras (V) ou falsas (F) as afirmativas a seguir.

I. Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.
II. Cavalo de troia é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros, com o conhecimento do usuário.
III. Spyware é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.

A sequência correta é
Alternativas
Respostas
81: E
82: C
83: C
84: A
85: D
86: E
87: C
88: C
89: B
90: C
91: D
92: B
93: B
94: E
95: C
96: C
97: B
98: C
99: C
100: C