Questões de Concurso
Sobre ataques e ameaças em segurança da informação
Foram encontradas 1.892 questões
(Acessado em 12/11/2021 – Link https://canaltech.com.br/seguranca/O-que-e-Phishing/). Sobre o tema, analise as assertivas abaixo:
I. Uma pessoa recebe um e-mail para atualização cadastral do banco, em que não possui conta.
II. Uma pessoa recebe uma mensagem via SMS, alegando que ganhou um bônus por se cadastrar no site da loja e, para liberar o prêmio, é necessário informar os dados do cartão de crédito.
III. Uma pessoa recebe um e-mail para atualização cadastral do site de notícias em que é assinante para atualização das suas preferências de assuntos.
IV. Uma pessoa recebe no grupo de WhatsApp da família um link para ganhar cashback assistindo vídeos, porém precisa informar seus dados pessoais e dados bancários, e dados de cartão de crédito.
Quais apresentam práticas de Phishing?
Durante o expediente em um consórcio intermunicipal de saúde, usuários relataram indisponibilidade repentina no sistema de agendamento de consultas. Ao prestar suporte inicial, o Técnico em Informática verificou que o servidor permanecia operacional, sem falhas de hardware aparentes, porém não conseguia responder adequadamente às solicitações legítimas dos usuários. Após análise mais detalhada, constatou-se que a degradação do serviço estava sendo causada por um volume excessivo de requisições maliciosas provenientes de uma única origem, com o objetivo de sobrecarregar os recursos do sistema e impedir seu funcionamento normal.
Nesse contexto, o incidente descrito acima caracteriza, principalmente, um:
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por período prolongado sem alteração aumenta significativamente o risco de comprometimento das credenciais, pois a exposição em qualquer um dos sistemas utilizados pode permitir acesso indevido a todos os demais.
II.O acesso a sistemas institucionais por redes wi-fi públicas sem uso de VPN é procedimento seguro desde que o servidor utilize protocolo HTTPS, pois a criptografia do protocolo garante a confidencialidade integral das informações transmitidas em qualquer ambiente de rede.
III.O encaminhamento de documentos institucionais sigilosos para e-mail pessoal configura violação das normas de segurança da informação e do sigilo funcional, independentemente da finalidade declarada pelo servidor, pois expõe informações protegidas a ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta a mensagem eletrônica não verificada caracteriza vítima de ataque de phishing, sendo a responsabilidade pela ocorrência atribuível exclusivamente ao setor de tecnologia da informação, por não ter implantado filtros antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas:
No que se refere aos tipos de ataques na perspectiva de segurança da informação, julgue o próximo item.
Ataques DDoS caracterizam-se pela exploração única de vulnerabilidades de autenticação para obtenção de acesso privilegiado ao sistema-alvo.
No que se refere aos tipos de ataques na perspectiva de segurança da informação, julgue o próximo item.
O tipo de ataque em que um agente malicioso captura uma comunicação válida e a retransmite posteriormente é denominado replay attack.
Julgue o item seguinte, a respeito de segurança da informação e mecanismos de proteção utilizados em ambientes computacionais.
Diferentemente dos vírus, worms podem propagar-se automaticamente em redes de computadores por meio da exploração de vulnerabilidades existentes nos programas dos computadores, o que pode degradar o desempenho de equipamentos e serviços de rede.
Considerando os mecanismos de segurança e as boas práticas de uso seguro da internet, assinale a alternativa correta:
A melhor forma de impedir que uma identidade seja furtada é evitar que um impostor tenha acesso aos dados e às contas de usuário (1ª parte). Quando uma identidade é furtada, ninguém arca com consequências, como perdas financeiras, perda de reputação e falta de crédito (2ª parte). Quanto mais informações são disponibilizadas sobre a vida e a rotina, mais fácil se torna para um golpista furtar uma identidade, pois mais dados ele tem disponíveis e mais convincente ele pode ser (3ª parte).
A sentença está:
I. Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.
II. Cavalo de troia é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros, com o conhecimento do usuário.
III. Spyware é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.
A sequência correta é