Questões de Concurso
Sobre ataques e ameaças em segurança da informação
Foram encontradas 1.902 questões
Sobre os conceitos de ameaça, ataque e vulnerabilidade, analise as afirmativas a seguir.
I. Vulnerabilidade: É uma falha ou fraqueza em um sistema, processo ou controle que pode ser explorada por uma ameaça para causar danos.
II. Tipos de Ataques: Um ataque de negação de serviço (DoS) tem como objetivo sobrecarregar um sistema para torná‑lo indisponível para seus usuários legítimos.
III. Ameaça: Consiste na exploração de uma vulnerabilidade por um agente mal‑intencionado, resultando em um impacto negativo ao sistema.
Estão corretas as afirmativas
A segurança de informação visa garantir a confidencialidade, integridade e disponibilidade dos dados. Uma das principais práticas de segurança é a utilização de senhas fortes e únicas para cada conta. Além disso, é importante manter os sistemas operacionais e softwares atualizados, pois as atualizações muitas vezes corrigem vulnerabilidades conhecidas.
O uso de firewalls e antivírus também é essencial para proteger os sistemas contra ataques. É recomendado, ainda, o uso de criptografia para proteger dados sensíveis durante o armazenamento e a transmissão. A conscientização dos usuários também desempenha um papel crucial na segurança da informação. É importante educar os usuários sobre práticas seguras, como evitar clicar em links suspeitos ou fornecer informações pessoais em sites não confiáveis.
Face ao exposto analise as opções abaixo e posteriormente marque a alternativa correta:
I) Existem várias ameaças que podem comprometer a segurança das informações, como ataques cibernéticos, malware, phishing e roubo de dados. Para mitigar esses riscos, é essencial adotar medidas de segurança adequadas.
II) A segurança da informação também envolve a realização de testes de penetração e auditorias regulares para identificar possíveis vulnerabilidades e garantir que todas as medidas de segurança estejam sendo eficazes.
III) Empresas e organizações devem implementar políticas de segurança robustas, incluindo controle de acesso aos dados, backups regulares monitoramento constante dos sistemas.
I. Anexos de e-mails.
II. Arquivos de download enviados por serviços de compartilhamento de arquivos.
III. Serviços de mensagens, como SMS, na forma de links maliciosos.
IV. Software desatualizado, cujas vulnerabilidades podem ser exploradas.
Está correto o que se afirma em
Considerando o cenário descrito, a situação apresentada caracteriza um exemplo de:
Considerando o cenário descrito, o tipo de ameaça digital envolvida nesse incidente é classificado como:
I- O IDS gera um impacto menor na latência da rede, pois não precisa processar o pacote antes de encaminhá-lo.
II- O IPS impede ataques conhecidos através da interrupção da sessão TCP ou bloqueio de IP.
III- O IDS é responsável por realizar o backup automático de bases de dados após um ataque.
IV- A principal função do IDS é a filtragem de pacotes baseada puramente em portas e protocolos, como um firewall comum.
V- O IPS pode sofrer com “falsos positivos”, o que pode causar o bloqueio indevido de tráfego legítimo.
É CORRETO o que se afirma apenas em:
(Disponível em: https://cbn.globo.com/brasil/noticia/. Acesso em: abril de 2026. Fragmento.)
A sofisticação e a automação permitem que criminosos executem ações coordenadas contra sistemas digitais. Em uma situação hipotética, o portal de uma prefeitura apresentou instabilidade e interrupções de acesso após receber um volume elevado de tráfego, comprometendo a capacidade de resposta dos servidores, sem que houvesse violação de dados ou acesso indevido a informações. O tipo de ataque descrito nesse cenário é:
(_) As criptomoedas estão mais presentes nos mercados financeiros. O aumento do Bitcoin e de outras moedas digitais tornou possíveis transações financeiras digitais que seriam consideradas impossíveis.
(_) A realidade virtual proporciona aos clientes e consumido res uma interação com produtos e serviços, permitindo experimentar elementos digitais tornando-os tangíveis.
(_) A cibersegurança não protege apenas as bases de dados, como também as redes e aplicações. Quando ocorre a quebra na segurança, pode resultar o fim de um negócio ou, no mínimo, uma queda na sua reputação junto dos seus clientes, funcionários e fornecedores.
A sequência está correta em
I - IDS usam a avaliação da vulnerabilidade (por vezes referida como rootkit).
II - IDS não são indicados para proteção de ataques de negação de serviço (Denial-of-Service).
III - IDS devem monitorar o tráfego da rede e a atividade das máquinas.
IV - Um Sistema de Detecção de Intrusão reúne e analisa informações de várias áreas de um computador ou de uma rede para identificar possíveis violações de segurança, o que inclui tanto intrusões (ataques de fora da organização), quanto mau uso (ataques de dentro da organização).
Está correto apenas o que se afirma em
No que concerne às rotinas de proteção e segurança, que envolvem conhecimentos relativos a ataques cibernéticos, julgue o item que se segue.
O scareware é um tipo de malware que torna inacessíveis, por meio de criptografia, os dados armazenados no dispositivo, sendo o acesso a eles somente restabelecido após o pagamento do resgate exigido pelo atacante.