Questões de Concurso Sobre malware em segurança da informação

Foram encontradas 1.061 questões

Q4362013 Segurança da Informação
Um usuário relata que, após abrir um anexo recebido por e-mail, todos os arquivos armazenados em seu computador foram criptografados e se tornaram inacessíveis. Em seguida, passou a ser exibida uma mensagem exigindo pagamento para a liberação dos arquivos. Considerando esse cenário, qual atitude é capaz de garantir que o usuário possa recuperar o acesso aos seus dados?
Alternativas
Q4361978 Segurança da Informação
O ransomware é uma das principais ameaças cibernéticas da atualidade. Analise as afirmativas a seguir sobre esse assunto e marque V para as verdadeiras e F para as falsas.

( ) O ransomware pode criptografar os dados da vítima, impedindo o seu acesso até que uma chave de descriptografia seja obtida.
( ) A manutenção de backups periódicos pode reduzir os impactos de um ataque de ransomware, embora não elimine todos os riscos.
( ) A forma menos comum de ransomware, denominada ransomware não criptografado ou ransomware de bloqueio de tela, trava todo o dispositivo da vítima, geralmente impedindo o seu acesso ao sistema operacional.

Assinale a alternativa que apresenta a sequência CORRETA, considerando as afirmativas de cima para baixo. 
Alternativas
Q4361352 Segurança da Informação
Considere as situações a seguir relacionadas à segurança de um computador conectado à internet.

I. Um programa malicioso registra silenciosamente as teclas digitadas pelo usuário, podendo capturar informações inseridas por meio do teclado.
II. Um código malicioso consegue propagar-se entre sistemas ou dispositivos, explorando meios de comunicação ou vulnerabilidades, sem depender necessariamente de sua anexação a outro arquivo para se disseminar.
III. Um software malicioso restringe o acesso a arquivos, frequentemente por meio de criptografia, e apresenta exigência de pagamento para tentativa de recuperação dos dados. IV. Um programa aparentemente legítimo é utilizado como meio para induzir o usuário a instalar ou executar código malicioso.

As situações I, II, III e IV estão associadas, respectivamente, a:
Alternativas
Q4347415 Segurança da Informação
Durante a preparação de uma atividade em laboratório, o Professor de Informática identifica que os computadores da escola armazenam documentos pedagógicos, registros de estudantes e materiais produzidos pelas turmas. Em uma das máquinas, aparece uma mensagem solicitando pagamento para liberar arquivos que deixaram de abrir. Ao mesmo tempo, alguns estudantes relatam o recebimento de mensagens com links que solicitam credenciais institucionais. Antes de restabelecer o funcionamento dos equipamentos, o professor decide organizar uma sequência de procedimentos para reduzir riscos, preservar evidências e recuperar os dados com segurança. Considere as etapas abaixo:
1.Avaliar o incidente e isolar o equipamento afetado da rede, conforme os procedimentos de segurança adotados pela instituição.
2.Identificar a natureza do incidente e verificar os sistemas, arquivos e registros envolvidos, evitando intervenções que possam comprometer informações relevantes para a análise.
3.Acionar os responsáveis técnicos e adotar as medidas institucionais previstas para tratamento do incidente e proteção dos demais equipamentos.
4.Recuperar os dados e restabelecer os serviços afetados, acompanhando o funcionamento dos equipamentos após a intervenção.
5.Verificar a existência e a integridade dos backups disponíveis, selecionando uma cópia apropriada para eventual restauração.
6.Revisar as medidas de proteção e orientar a comunidade escolar quanto a credenciais, mensagens suspeitas, atualização de sistemas, proteção de dados e procedimentos de backup.
Assinale a alternativa que apresenta a sequência correta de procedimentos, considerando uma resposta organizada a um incidente de segurança envolvendo possível ransomware.
Alternativas
Q4342837 Segurança da Informação
A adoção de boas práticas de segurança da informação contribui para reduzir riscos relacionados a códigos maliciosos, mensagens fraudulentas e comprometimento de credenciais. Considerando as medidas de proteção no uso de computadores e serviços de Internet, assinale a alternativa CORRETA.
Alternativas
Q4334422 Segurança da Informação
Referente à segurança da informação, assinale a alternativa que corresponde corretamente ao programa utilizado para deixar brechas de segurança em determinados sistemas, sendo, por meio delas, acessados posteriormente por hackers. 
Alternativas
Ano: 2026 Banca: SELECON Órgão: Prefeitura de Araçás - BA Provas: SELECON - 2026 - Prefeitura de Araçás - BA - Assistente Administrativo - Secretaria de Saúde | SELECON - 2026 - Prefeitura de Araçás - BA - Intérprete de Libras | SELECON - 2026 - Prefeitura de Araçás - BA - Agente de Almoxarifado | SELECON - 2026 - Prefeitura de Araçás - BA - Secretário Escolar I | SELECON - 2026 - Prefeitura de Araçás - BA - Técnico Municipal de Controle Interno | SELECON - 2026 - Prefeitura de Araçás - BA - Agente de Patrimônio | SELECON - 2026 - Prefeitura de Araçás - BA - Assistente Administrativo - Setor de Esportes, cultura e Lazer | SELECON - 2026 - Prefeitura de Araçás - BA - Auxiliar de Classe | SELECON - 2026 - Prefeitura de Araçás - BA - Fiscal Ambiental | SELECON - 2026 - Prefeitura de Araçás - BA - Fiscal de Obras | SELECON - 2026 - Prefeitura de Araçás - BA - Fiscal Sanitário | SELECON - 2026 - Prefeitura de Araçás - BA - Técnico em Saúde Bucal | SELECON - 2026 - Prefeitura de Araçás - BA - Técnico de Nutrição | SELECON - 2026 - Prefeitura de Araçás - BA - Técnico de Enfermagem | SELECON - 2026 - Prefeitura de Araçás - BA - Assistente Administrativo - Assistência Social | SELECON - 2026 - Prefeitura de Araçás - BA - Assistente Administrativo - Contabilidade e Finanças | SELECON - 2026 - Prefeitura de Araçás - BA - Assistente Administrativo - Obras e Serviços de Engenharia | SELECON - 2026 - Prefeitura de Araçás - BA - Técnico Agrícola/Agropecuária | SELECON - 2026 - Prefeitura de Araçás - BA - Topógrafo |
Q4324802 Segurança da Informação
Um administrador de uma rede de computadores precisa lidar com uma situação de invasão em que um hacker entrou na rede, sequestrou os dados do servidor principal e agora exige um resgate financeiro para restaurar o acesso ao mesmo. Esse tipo de vírus é o:
Alternativas
Q4324583 Segurança da Informação
No contexto da segurança da informação em ambientes computacionais, diversas ameaças digitais podem comprometer a integridade, confidencialidade e disponibilidade dos dados utilizados pelas organizações. Considerando os conceitos relacionados à segurança na internet, assinale a alternativa correta.
Alternativas
Q4320212 Segurança da Informação
Uma empresa de tecnologia sofreu um incidente de segurança em que um programa malicioso foi instalado em diversos computadores da rede interna. Após análise forense, os especialistas identificaram que o malware apresentava as seguintes características:

• Não necessitava de um arquivo hospedeiro para se replicar;
• Conseguia se propagar automaticamente entre os computadores da rede, sem que o usuário executasse qualquer ação;
• Modificava componentes de baixo nível do sistema operacional (como o kernel) para ocultar sua própria presença e a de outros programas maliciosos;
• Não criptografava arquivos, não exibia anúncios e não coletava dados do usuário de forma direta.

Com base nessas informações, assinale a afirmativa CORRETA.
Alternativas
Q4306427 Segurança da Informação

Existem vários tipos de malware, cada um com uma função específica. Assinalar a alternativa que representa o tipo de malware projetado para bloquear o acesso aos dados de um sistema e exigir pagamento em troca de uma chave de descriptografia.

Alternativas
Q4305773 Segurança da Informação
Um analista de segurança, ao investigar um incidente em uma rede corporativa, identifica um código malicioso que consegue ___________ ao anexar seu código a um arquivo executável legítimo, de modo que cada cópia do arquivo infectado passa a conter uma nova cópia do código malicioso. Isso o diferencia de um ___________, capaz de se espalhar sozinho pela rede sem depender de se anexar a nenhum programa hospedeiro. Nas máquinas comprometidas, o analista constata que o código permaneceu _________ por semanas, sem qualquer efeito perceptível, até que um funcionário executasse o arquivo infectado. A partir daí, o código passou a infectar outros arquivos na máquina e a executar seu _________, que, nesse incidente, corrompia planilhas financeiras.

Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima. 
Alternativas
Q4305447 Segurança da Informação
Uma consequência típica de infecção de um computador por um malware do tipo cryptojacker é
Alternativas
Q4301888 Segurança da Informação
Considere o texto e assinale a alternativa correta que preencha, respectivamente, as lacunas.

“Uma rede Wi-Fi pode ser considerada não segura quando não utiliza métodos de criptografia ou opta por opções obsoletas, como ____. Essas redes podem ser encontradas abertas em locais públicos como em cafés, shoppings, aeroportos e hotéis. Sendo assim, dados não encriptados, como no protocolo ____ para conexão com páginas web, podem ser vistos por agentes maliciosos. Para se manter seguro em redes desse tipo é recomendado ações como evitar transações sensíveis, utilizar ____ para criar uma conexão segura e desligar a conexão automática a redes no seu dispositivo.”
Alternativas
Q4301575 Segurança da Informação

Um servidor recebeu uma mensagem que reproduzia a identidade visual de um fornecedor e solicitava a abertura urgente do arquivo reajuste_contratual.xlsm. Após a habilitação do conteúdo ativo, o computador iniciou conexões externas, diversos arquivos foram cifrados e uma mensagem passou a exigir pagamento para recuperação dos dados.


Durante a análise do incidente, a equipe formulou algumas conclusões. Assinale a alternativa INCORRETA:

Alternativas
Q4289055 Segurança da Informação
Os vírus de setor de inicialização são aqueles que infectam a área do sistema operacional de um disco, o registro de inicialização de mídias removíveis regraváveis e discos rígidos. O vírus de setor de inicialização também é conhecido como: 
Alternativas
Q4281329 Segurança da Informação
Ransomware é um tipo de software malicioso (malware) que pode impedir o acesso aos dados de um computador ou rede por meio da criptografia dos arquivos, exigindo o pagamento de um resgate para sua liberação. Em relação às medidas de segurança da informação para reduzir os impactos desse tipo de ataque, assinale a alternativa correta.
Alternativas
Q4279882 Segurança da Informação
No decorrer de fiscalização em um órgão estadual, a equipe de auditoria de TI do TCE-PE encontra, em um servidor de aplicação, um executável sem documentação nem código-fonte disponível, suspeito de desviar pagamentos. A auditora responsável decide submeter o artefato a procedimentos de engenharia reversa.

Nessa situação, assinale a afirmativa correta.
Alternativas
Q4278389 Segurança da Informação
A segurança da informação apoia-se em princípios e em práticas que protegem os dados contra ameaças no ambiente digital. Acerca desse tema, registre V para as afirmativas verdadeiras e F para as falsas:

(__) A confidencialidade, um dos pilares da segurança da informação, assegura que o acesso aos dados seja concedido às pessoas autorizadas.
(__) A disponibilidade refere-se à garantia de que a informação esteja acessível aos usuários autorizados quando ela for necessária.
(__) O vírus de computador é um programa que se propaga sozinho pela rede sem depender de um arquivo hospedeiro ou da ação do usuário.
(__) A realização de cópias de segurança (backup) tem como objetivo principal aumentar a velocidade de processamento do computador durante o uso diário.

Após a análise, assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo: 
Alternativas
Q4277071 Segurança da Informação
Um código malicioso instalou-se em uma estação e, sem qualquer ação do usuário e sem inserir cópias de si mesmo em outros programas ou arquivos, passou a se replicar automaticamente pela rede, explorando vulnerabilidades para enviar cópias a outros computadores. Conforme a classificação da Cartilha de Segurança para Internet (CERT.br, 2012), o que é esse código?
Alternativas
Q4262735 Segurança da Informação
Um determinado tipo de malware possui a capacidade de se autorreplicar e se espalhar automaticamente entre computadores e redes, sem a necessidade de intervenção do usuário após a infecção inicial. Diferentemente dos vírus tradicionais, esse malware não depende de um arquivo hospedeiro para se propagar. Essa descrição refere-se ao 
Alternativas
Respostas
1: C
2: E
3: B
4: B
5: C
6: E
7: D
8: A
9: B
10: C
11: D
12: D
13: A
14: B
15: D
16: A
17: B
18: A
19: D
20: E