Questões de Concurso Sobre ataques e ameaças em segurança da informação

Foram encontradas 1.917 questões

Q2061710 Segurança da Informação

Considerando uma lista dos diretórios comuns no SO Linux que estão diretamente sob o diretório root (/), julgue o item seguinte.


RAT (Remote Access Trojan) é um programa que combina as características de trojan e de backdoor, possibilitando ao atacante acessar o equipamento remotamente e executar ações como se fosse o legítimo usuário. 

Alternativas
Q2031093 Segurança da Informação
Durante uma análise de logs no Servidor B encontrou-se o seguinte registro:
Imagem associada para resolução da questão

Identificou-se também que o campo mensagem é utilizado na composição do site e seu conteúdo aparece como parte do html dele.

A seguinte opção é consistente com um ataque que geraria um log deste tipo: 
Alternativas
Q4263491 Segurança da Informação
Linguagens de programação muito utilizadas em sistemas operacionais modernos, como Assembly para baixo nível e C/C++ para aplicações, acabam possuindo problemas de segurança que tornam nossos sistemas vulneráveis. Não são falhas na linguagem em si, mas, por serem muito flexíveis, permitem que o programador deixe ocorrer problemas por falhas na lógica ou na implementação dos programas. Um problema clássico é quando uma variável apresenta um ponteiro para um vetor de inteiros com tamanho 10 e recebe uma entrada com tamanho 15, sobrescrevendo parte da memória de outra variável, às vezes, do mesmo programa. Qual nome é dado a essa falha de segurança? 
Alternativas
Q4263451 Segurança da Informação
Dentre os principais ataques que ocorrem, existe um tipo que acaba por deixar o administrador de redes preocupado. Esse ataque consiste em realizar várias requisições simultâneas, sobrecarregando o servidor e impedindo que usuários possam acessar o serviço ou aplicação. Esse tipo de ataque é chamado de: 
Alternativas
Q4252017 Segurança da Informação
Qual alternativa NÃO representa um mecanismo de segurança? 
Alternativas
Q4239951 Segurança da Informação
Marque a opção que apresenta um tipo de Malware: 
Alternativas
Q4168845 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, diversos golpes são aplicados na internet. Sobre o furto de identidade, analisar a sentença abaixo:
A melhor forma de impedir que uma identidade seja furtada é evitar que um impostor tenha acesso aos dados e às contas de usuário (1ª parte). Quando uma identidade é furtada, ninguém arca com consequências, como perdas financeiras, perda de reputação e falta de crédito (2ª parte). Quanto mais informações são disponibilizadas sobre a vida e a rotina, mais fácil se torna para um golpista furtar uma identidade, pois mais dados ele tem disponíveis e mais convincente ele pode ser (3ª parte).
A sentença está:
Alternativas
Q4167954 Segurança da Informação
Sobre Malwares e vírus, julgue verdadeiras (V) ou falsas (F) as afirmativas a seguir.

I. Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.
II. Cavalo de troia é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros, com o conhecimento do usuário.
III. Spyware é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.

A sequência correta é
Alternativas
Q4167913 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, existem alguns indícios que podem demonstrar que sua identidade está sendo indevidamente usada por golpistas, tais como:

I. Nunca ter problemas com órgãos de proteção de crédito.
II. Receber o retorno de e-mails que foram enviados.
III. Ao analisar o extrato da conta bancária ou do cartão de crédito, perceber transações estranhas.

Está(ão) CORRETO(S):
Alternativas
Q4157906 Segurança da Informação
Considerando sobre segurança na internet análise:

1-Malware.
2-Phishing
3-Spam
4-Spyware

( ) é um termo para qualquer tipo de “malicious software” (“software malicioso”) projetado para infiltrar no dispositivo do usuário sem o seu conhecimento
( ) coleta informações sobre um dispositivo ou rede e transmite esses dados para o invasor, geralmente usado para descobrir dados pessoais, credenciais de login, números de cartão de crédito e dados bancários.
( ) é uma técnica de crime cibernético que usa fraude, truque ou engano para manipular as pessoas e obter informações confidenciais, através de truques de engenharia social para obter dados privados das vítimas.
( ) é uma mensagem eletrônica geralmente recebidas por e-mail que chega ao usuário sem a sua permissão ou seu desejo em recebê-lo.

A alternativa que associa corretamente é:
Alternativas
Q4157594 Segurança da Informação
Responda a próxima questão sobre segurança da internet

Um usuário de computador recebeu um Email de uma empresa solicitando a confirmação de seus dados pessoais, ao acessar o site o usuário verificou que o mesmo possuía o mesmo layout do site original, porém se tratava de imitação da página real da empresa. Esse usuário foi vítima de uma tentativa conhecida como:
Alternativas
Q4141251 Segurança da Informação
O tipo de ataque na internet, chamado de _____________________, é caracterizado pela ação de adivinhar, por tentativa e erro, um nome de usuário e senha.
Assinale a alternativa que preenche corretamente a lacuna do trecho acima. 
Alternativas
Q4139652 Segurança da Informação
Qual informação é inadequada com relação a ataque na Internet?
Alternativas
Q4139651 Segurança da Informação
Phishing, phishing-scam ou phishing/scam, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social. Assim, é correto afirmar que:
Alternativas
Q4139650 Segurança da Informação
A Internet já está presente no cotidiano de grande parte da população e é muito difícil imaginar como seria a vida sem poder usufruir das diversas facilidades e oportunidades trazidas por esta tecnologia. Contudo, qualquer pessoa está exposta há uma série de riscos ao utilizá-la. Com relação a esses riscos, há correspondência inadequada entre o conceito utilizado e sua explicação em: 
Alternativas
Q4128063 Segurança da Informação
Um ataque de Negação de Serviço (DoS) tem a finalidade de comprometer qual dos princípios da segurança da informação?
Alternativas
Q4114998 Segurança da Informação
Uma tentativa de golpe muito comum hoje em dia na Internet é o envio de um e-mail, falso com uma notificação que supostamente seria do banco da vítima pedindo para que esta (a vítima) clique num link e atualize seus dados cadastrais ou a conta bancária pode ser desativada. Ao clicar no link, o usuário vítima é direcionado para uma página que imita a do banco e, a partir daí, consegue registrar tudo o que é digitado, como informações de login e senhas, número de cartão de crédito e código de segurança, CPF, entre outros. Este tipo de golpe é conhecido como: 
Alternativas
Q4114047 Segurança da Informação
Uma rede Wi-Fi gratuita e aberta é um exemplo de um ambiente inseguro comumente encontrado em praças e espaços públicos. Uma pessoa mal intencionada pode usar técnicas para “escutar” o meio e descobrir senhas e informações sensíveis dos demais usuários da rede.
A técnica de “escutar” o meio a fim de obter credenciais e dados sensíveis de outras pessoas é denominada
Alternativas
Q4110127 Segurança da Informação
Com relação a segurança em rede de computadores. Assinale a alternativa com a técnica que cria um mascaramento do endereço IP utilizado para realizar o acesso. Dessa forma busca aparentar que o acesso foi feito por um endereço de IP específico, quando na verdade foi feito por outro endereço IP.
Alternativas
Q4105715 Segurança da Informação
Assinale a opção que indica a denominação do código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente devido ao uso de criptografia, e que exige pagamento de resgate, usualmente feito via bitcoins, para restabelecer o acesso ao usuário. 
Alternativas
Respostas
1121: C
1122: C
1123: C
1124: D
1125: E
1126: E
1127: C
1128: C
1129: A
1130: B
1131: C
1132: B
1133: A
1134: C
1135: B
1136: C
1137: D
1138: E
1139: A
1140: D