Questões de Concurso Sobre ataques e ameaças em segurança da informação

Foram encontradas 1.902 questões

Q4157906 Segurança da Informação
Considerando sobre segurança na internet análise:

1-Malware.
2-Phishing
3-Spam
4-Spyware

( ) é um termo para qualquer tipo de “malicious software” (“software malicioso”) projetado para infiltrar no dispositivo do usuário sem o seu conhecimento
( ) coleta informações sobre um dispositivo ou rede e transmite esses dados para o invasor, geralmente usado para descobrir dados pessoais, credenciais de login, números de cartão de crédito e dados bancários.
( ) é uma técnica de crime cibernético que usa fraude, truque ou engano para manipular as pessoas e obter informações confidenciais, através de truques de engenharia social para obter dados privados das vítimas.
( ) é uma mensagem eletrônica geralmente recebidas por e-mail que chega ao usuário sem a sua permissão ou seu desejo em recebê-lo.

A alternativa que associa corretamente é:
Alternativas
Q4157594 Segurança da Informação
Responda a próxima questão sobre segurança da internet

Um usuário de computador recebeu um Email de uma empresa solicitando a confirmação de seus dados pessoais, ao acessar o site o usuário verificou que o mesmo possuía o mesmo layout do site original, porém se tratava de imitação da página real da empresa. Esse usuário foi vítima de uma tentativa conhecida como:
Alternativas
Q4156108 Segurança da Informação
No início do expediente, um usuário recebe um e-mail na sua caixa de entrada com o título "Atualização Urgente de Segurança Recadastramento". O e-mail possui a logomarca de um grande banco, diz que a conta do usuário será bloqueada se ele não clicar em um link e solicita a digitação de dados confidenciais. Ao analisar friamente, o usuário percebe que o remetente é um e-mail genérico estranho e que ele nem possui conta naquele banco. Essa técnica de fraude eletrônica é conhecida como: 
Alternativas
Ano: 2026 Banca: AMEOSC Órgão: AMEOSC Prova: AMEOSC - 2026 - AMEOSC - Engenheiro Civil |
Q4149458 Segurança da Informação
Em determinado setor administrativo, os servidores passaram a receber orientações sobre segurança digital após o registro de tentativas de acesso indevido a contas institucionais e perda de arquivos importantes. Durante o treinamento, foram discutidas práticas relacionadas à proteção de dados, prevenção contra golpes eletrônicos e cuidados no uso cotidiano do computador corporativo. Considerando esse contexto, assinale a alternativa correta. 
Alternativas
Q4148218 Segurança da Informação
Durante uma capacitação interna sobre segurança digital, servidores de um órgão público receberam orientações relacionadas ao uso do correio eletrônico institucional, à navegação em páginas da internet e à proteção dos computadores utilizados nas atividades administrativas. Em determinado momento, o instrutor apresentou a seguinte explicação:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:  
Alternativas
Q4146492 Segurança da Informação

Quanto ao acompanhamento da operação de servidores, das redes serviços e de segurança, julgue o item a seguir.


No escopo de operações de segurança (SecOps), a centralização de logs em ferramentas do tipo SIEM (Security Information and Event Management) exige a normalização e a correlação temporal dos eventos coletados de origens heterogêneas (como os firewalls, os servidores web e a Active Directory), permitindo que as regras de detecção automatizadas identifiquem os padrões de ataques complexos, como os movimentos laterais.

Alternativas
Q4141251 Segurança da Informação
O tipo de ataque na internet, chamado de _____________________, é caracterizado pela ação de adivinhar, por tentativa e erro, um nome de usuário e senha.
Assinale a alternativa que preenche corretamente a lacuna do trecho acima. 
Alternativas
Q4139652 Segurança da Informação
Qual informação é inadequada com relação a ataque na Internet?
Alternativas
Q4139651 Segurança da Informação
Phishing, phishing-scam ou phishing/scam, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social. Assim, é correto afirmar que:
Alternativas
Q4139650 Segurança da Informação
A Internet já está presente no cotidiano de grande parte da população e é muito difícil imaginar como seria a vida sem poder usufruir das diversas facilidades e oportunidades trazidas por esta tecnologia. Contudo, qualquer pessoa está exposta há uma série de riscos ao utilizá-la. Com relação a esses riscos, há correspondência inadequada entre o conceito utilizado e sua explicação em: 
Alternativas
Q4139476 Segurança da Informação
O que significa o termo "phishing"?
Alternativas
Q4139391 Segurança da Informação

Roberto, assistente administrativo da Pró-Reitoria da Administração e Finanças, recebeu um e-mail em sua conta institucional que parece ser de uma instituição bancária. A mensagem afirma, em tom de urgência, que ele deve clicar em um link para realizar um recadastramento obrigatório, sob pena de bloqueio da conta.


De acordo com as orientações de prevenção contra Phishing contidas na Cartilha de Segurança para Internet (CERT.br), qual deve ser a atitude de Roberto?

Alternativas
Q4133628 Segurança da Informação
O Ransomware caracteriza-se por:
Alternativas
Q4128063 Segurança da Informação
Um ataque de Negação de Serviço (DoS) tem a finalidade de comprometer qual dos princípios da segurança da informação?
Alternativas
Q4127654 Segurança da Informação
No contexto da segurança da informação, a tentativa de enganar indivíduos para que revelem informações confidenciais é um exemplo clássico de
Alternativas
Q4122827 Segurança da Informação
O termo phishing refere-se a uma prática de cibercrime que busca comprometer a segurança de dados de usuários e instituições. Sobre a definição e o modo de operação dessa ameaça, assinale a alternativa correta: 
Alternativas
Q4122718 Segurança da Informação

Diversos tipos de ameaças virtuais podem comprometer a segurança dos dados e a privacidade dos usuários na internet. Essas ameaças podem abranger desde a coleta indevida de informações até ataques que impedem o acesso aos próprios arquivos da vítima. Considerando os conceitos relacionados a essas ameaças, associe corretamente os termos apresentados na tabela abaixo:



I. Phishing 


II. Ransomware


III. Spyware



( ) Software malicioso projetado para monitorar as atividades do usuário e coletar informações sem seu conhecimento ou consentimento. 


( ) Técnica de fraude digital em que o usuário é induzido a fornecer dados sensíveis, como senhas ou informações bancárias, geralmente por meio de mensagens ou de páginas falsas. 


( ) Tipo de malware que bloqueia ou criptografa arquivos do sistema da vítima, exigindo pagamento para restabelecer o acesso aos dados.



Assinale a alternativa que apresenta a sequência correta:  

Alternativas
Q4120708 Segurança da Informação

Julgue o seguinte item, relativo a segurança da informação e Big Data


O trojan de acesso remoto (RAT) é um malware que combina as características de trojan e backdoor, possibilitando que um dispositivo seja infectado e controlado por um invasor a distância; uma vez ativo, permite ao atacante agir no sistema com os mesmos poderes do usuário.

Alternativas
Q4114998 Segurança da Informação
Uma tentativa de golpe muito comum hoje em dia na Internet é o envio de um e-mail, falso com uma notificação que supostamente seria do banco da vítima pedindo para que esta (a vítima) clique num link e atualize seus dados cadastrais ou a conta bancária pode ser desativada. Ao clicar no link, o usuário vítima é direcionado para uma página que imita a do banco e, a partir daí, consegue registrar tudo o que é digitado, como informações de login e senhas, número de cartão de crédito e código de segurança, CPF, entre outros. Este tipo de golpe é conhecido como: 
Alternativas
Q4114047 Segurança da Informação
Uma rede Wi-Fi gratuita e aberta é um exemplo de um ambiente inseguro comumente encontrado em praças e espaços públicos. Uma pessoa mal intencionada pode usar técnicas para “escutar” o meio e descobrir senhas e informações sensíveis dos demais usuários da rede.
A técnica de “escutar” o meio a fim de obter credenciais e dados sensíveis de outras pessoas é denominada
Alternativas
Respostas
121: B
122: C
123: C
124: D
125: C
126: C
127: B
128: A
129: C
130: B
131: A
132: D
133: E
134: C
135: A
136: A
137: A
138: C
139: D
140: E