Questões de Concurso Sobre ataques e ameaças em segurança da informação

Foram encontradas 1.902 questões

Q4181832 Segurança da Informação
No contexto da segurança da informação, sistemas computacionais estão sujeitos a diferentes tipos de malware que exploram vulnerabilidades para comprometer dados, usuários e serviços. Entre essas ameaças, destaca-se uma modalidade amplamente utilizada em ataques direcionados a instituições públicas e privadas. Com base nesse cenário, o que é Ransomware?
Alternativas
Q4181252 Segurança da Informação

Durante o expediente em um consórcio intermunicipal de saúde, usuários relataram indisponibilidade repentina no sistema de agendamento de consultas. Ao prestar suporte inicial, o Técnico em Informática verificou que o servidor permanecia operacional, sem falhas de hardware aparentes, porém não conseguia responder adequadamente às solicitações legítimas dos usuários. Após análise mais detalhada, constatou-se que a degradação do serviço estava sendo causada por um volume excessivo de requisições maliciosas provenientes de uma única origem, com o objetivo de sobrecarregar os recursos do sistema e impedir seu funcionamento normal.


Nesse contexto, o incidente descrito acima caracteriza, principalmente, um:  

Alternativas
Q4178857 Segurança da Informação
A Secretaria de Administração de um município implantou política de segurança da informação para  todos os servidores que utilizam sistemas informatizados. Durante o primeiro mês de vigência, foram identificadas as seguintes condutas: um servidor utilizava a mesma senha em todos os sistemas institucionais e pessoais há mais de dois anos sem alteração; outro servidor acessava sistemas do órgão por meio de rede wi-fi pública sem uso de VPN; um terceiro encaminhava documentos institucionais sigilosos para seu e-mail pessoal para trabalhar de casa; e um quarto servidor, ao receber mensagem eletrônica simulando comunicação da área de TI solicitando suas credenciais, forneceu login e senha sem verificar a autenticidade do remetente.
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por período prolongado sem alteração aumenta significativamente o risco de comprometimento das credenciais, pois a exposição em qualquer um dos sistemas utilizados pode permitir acesso indevido a todos os demais.
II.O acesso a sistemas institucionais por redes wi-fi públicas sem uso de VPN é procedimento seguro desde que o servidor utilize protocolo HTTPS, pois a criptografia do protocolo garante a confidencialidade integral das informações transmitidas em qualquer ambiente de rede.
III.O encaminhamento de documentos institucionais sigilosos para e-mail pessoal configura violação das normas de segurança da informação e do sigilo funcional, independentemente da finalidade declarada pelo servidor, pois expõe informações protegidas a ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta a mensagem eletrônica não verificada caracteriza vítima de ataque de phishing, sendo a responsabilidade pela ocorrência atribuível exclusivamente ao setor de tecnologia da informação, por não ter implantado filtros antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas:
Alternativas
Q4176598 Segurança da Informação

No que se refere aos tipos de ataques na perspectiva de segurança da informação, julgue o próximo item.


Ataques DDoS caracterizam-se pela exploração única de vulnerabilidades de autenticação para obtenção de acesso privilegiado ao sistema-alvo.

Alternativas
Q4176597 Segurança da Informação

No que se refere aos tipos de ataques na perspectiva de segurança da informação, julgue o próximo item.


O tipo de ataque em que um agente malicioso captura uma comunicação válida e a retransmite posteriormente é denominado replay attack.

Alternativas
Q4173589 Segurança da Informação

Julgue o item seguinte, a respeito de segurança da informação e mecanismos de proteção utilizados em ambientes computacionais.  


Diferentemente dos vírus, worms podem propagar-se automaticamente em redes de computadores por meio da exploração de vulnerabilidades existentes nos programas dos computadores, o que pode degradar o desempenho de equipamentos e serviços de rede.

Alternativas
Q4172957 Segurança da Informação
Um servidor recebeu uma mensagem eletrônica aparentemente enviada pelo setor de tecnologia do órgão em que trabalha. O texto informava a necessidade urgente de atualização das credenciais de acesso e continha um link para uma página visualmente idêntica ao portal institucional. Antes de inserir suas informações, o servidor observou que o endereço eletrônico apresentava pequenas alterações em relação ao domínio oficial da instituição.
Considerando os mecanismos de segurança e as boas práticas de uso seguro da internet, assinale a alternativa correta: 
Alternativas
Q4171982 Segurança da Informação
No cenário contemporâneo de ameaças digitais, o conhecimento de fraudes eletrônicas e ataques que visam enganar o usuário é vital para a governança de TI. A respeito do Phishing e de outras ameaças à segurança, assinale a alternativa INCORRETA:
Alternativas
Q4168845 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, diversos golpes são aplicados na internet. Sobre o furto de identidade, analisar a sentença abaixo:
A melhor forma de impedir que uma identidade seja furtada é evitar que um impostor tenha acesso aos dados e às contas de usuário (1ª parte). Quando uma identidade é furtada, ninguém arca com consequências, como perdas financeiras, perda de reputação e falta de crédito (2ª parte). Quanto mais informações são disponibilizadas sobre a vida e a rotina, mais fácil se torna para um golpista furtar uma identidade, pois mais dados ele tem disponíveis e mais convincente ele pode ser (3ª parte).
A sentença está:
Alternativas
Q4167954 Segurança da Informação
Sobre Malwares e vírus, julgue verdadeiras (V) ou falsas (F) as afirmativas a seguir.

I. Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.
II. Cavalo de troia é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros, com o conhecimento do usuário.
III. Spyware é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.

A sequência correta é
Alternativas
Q4167913 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, existem alguns indícios que podem demonstrar que sua identidade está sendo indevidamente usada por golpistas, tais como:

I. Nunca ter problemas com órgãos de proteção de crédito.
II. Receber o retorno de e-mails que foram enviados.
III. Ao analisar o extrato da conta bancária ou do cartão de crédito, perceber transações estranhas.

Está(ão) CORRETO(S):
Alternativas
Q4165457 Segurança da Informação
Uma servidora pública recebeu, por e-mail institucional, uma mensagem solicitando que clicasse em um link para atualizar seus dados cadastrais urgentemente, com remetente de endereço desconhecido. Diante do cenário descrito, qual das condutas a seguir representa a ação mais segura e alinhada às boas práticas de segurança na internet?
Alternativas
Q4163933 Segurança da Informação
Em meio a um período de grande volume de acessos ao portal eletrônico de atendimento do Conselho Regional de Enfermagem (Coren), o sistema passou a apresentar lentidão extrema, falhas de autenticação e interrupções frequentes nos serviços de emissão de certidões e inscrições profissionais. Após análise preliminar da equipe de tecnologia da informação, verificou-se a existência de milhares de requisições simultâneas originadas de diferentes endereços IP, comprometendo a disponibilidade dos serviços digitais institucionais. Diante desse cenário, a equipe técnica precisou adotar medidas emergenciais para reduzir os impactos e restabelecer a estabilidade da infraestrutura computacional. Considerando as boas práticas de segurança da informação e mitigação de ataques cibernéticos, assinale a alternativa que apresenta a medida MAIS adequada para contenção inicial desse tipo de incidente.
Alternativas
Q4161221 Segurança da Informação
Atualmente existe um tipo de malware (software malicioso) que emprega criptografia, evitando que a vítima tenha acesso aos dados. Um agente mal-intencionado usa o malware para criptografar os dados do usuário ou da organização, para que eles não possam acessar arquivos, bancos de dados ou aplicativos. Um resgate é, então, exigido para fornecer acesso. É uma ameaça crescente, que gera bilhões em pagamentos para criminosos cibernéticos e causa danos e despesas significativas para empresas e organizações governamentais. O malware mencionado é conhecido por: 
Alternativas
Q4161066 Segurança da Informação
A equipe de TI de um consórcio público recebeu um alerta indicando que um arquivo executável, distribuído por e-mail como uma suposta ferramenta gratuita de compactação de documentos, estava sendo aberto por servidores. A investigação revelou que o programa realizava a função anunciada, mas também abria silenciosamente um canal de comunicação que permitia a atacantes acessar os sistemas infectados de forma remota, sem qualquer indicação visível ao usuário. Diante desse caso, assinale a alternativa que identifica CORRETAMENTE o tipo de malware descrito.
Alternativas
Q4160849 Segurança da Informação
No âmbito da segurança digital, a Polícia Federal alerta constantemente os cidadãos sobre táticas utilizadas por criminosos para enganar usuários. Diante disso, qual termo técnico designa a criação de páginas e mensagens falsas que imitam serviços populares (como emissão de passaportes ou entrega de encomendas) com o objetivo específico de roubar dados confidenciais?
Alternativas
Q4158857 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual precisa proteger o sistema de consulta de processos licitatórios, hospedado em um ambiente de nuvem híbrida. O sistema é acessado por servidores públicos internos, prefeitura municipal e cidadãos em geral, armazenando dados sigilosos sobre lances e propostas comerciais. O analista identificou tentativas recentes de ataque do tipo Path Traversal e um ataque de DDoS do tipo HTTP Slowloris, que sobrecarrega a camada de aplicação. A infraestrutura atual conta com um firewall de última geração (NGFW) com inspeção superficial de tráfego HTTPS e um balanceador de carga básico, sem proteção específica para ataques de camada 7. Considerando o cenário e as boas práticas de segurança para proteção de aplicações web e de perímetro, a solução que o analista deve implementar consiste em
Alternativas
Q4158856 Segurança da Informação
O SOC de uma Assembleia Legislativa Estadual identificou diversos alertas no SIEM nas últimas 24 horas. Após a triagem inicial, o analista isolou os seguintes eventos:

1. Evento 1: Múltiplas tentativas de autenticação com falha para um usuário de nível estagiário, seguidas de um login bem-sucedido em horário comercial.

2. Evento 2: Execução de um binário em uma estação de trabalho com nome svchost.exe, porém localizado no diretório C:\Users\Public\, sem conexões de rede ativas.

3. Evento 3: Identificação de tráfego de saída massivo (exfiltração) para um endereço IP listado em bases de Threat Intelligence como comando e controle (C2), originado da estação de trabalho de um assessor legislativo.

4. Evento 4: Notificação de alteração de configuração em um terminal de autoatendimento que não processa dados sigilosos.


Considerando os Indicadores de Comprometimento (loC) apresentados e as melhores práticas de resposta a incidentes, evento que deve ser priorizado pelo SOC e a primeira ação técnica a ser tomada são: Evento
Alternativas
Q4158837 Segurança da Informação
A Assembleia Legislativa detectou ataques de spearphishing direcionados ao setor financeiro, utilizando e-mail spoofing para simular ordens de pagamento da presidência. Para mitigar esses ataques e proteger os usuários, a solução técnica correta deve prever que
Alternativas
Q4158835 Segurança da Informação
Em uma Assembleia Legislativa, o sistema de acesso interno permite autenticação de servidores via endpoint POST /graphql, com limitação de 3 requisições por minuto por IP. Durante uma auditoria, verificou-se que um agente malicioso utilizou batching de queries GraphQL para submeter múltiplas combinações de credenciais em uma única requisição, contornando o controle existente. Considerando esse cenário e a necessidade de mitigar ataques de força bruta e credential stuffing, o controle que deve ser utilizado é
Alternativas
Respostas
101: D
102: B
103: B
104: E
105: C
106: C
107: B
108: C
109: C
110: C
111: A
112: C
113: B
114: C
115: D
116: D
117: C
118: E
119: D
120: C