Questões de Concurso Sobre malware em segurança da informação

Foram encontradas 1.047 questões

Q4301888 Segurança da Informação
Considere o texto e assinale a alternativa correta que preencha, respectivamente, as lacunas.

“Uma rede Wi-Fi pode ser considerada não segura quando não utiliza métodos de criptografia ou opta por opções obsoletas, como ____. Essas redes podem ser encontradas abertas em locais públicos como em cafés, shoppings, aeroportos e hotéis. Sendo assim, dados não encriptados, como no protocolo ____ para conexão com páginas web, podem ser vistos por agentes maliciosos. Para se manter seguro em redes desse tipo é recomendado ações como evitar transações sensíveis, utilizar ____ para criar uma conexão segura e desligar a conexão automática a redes no seu dispositivo.”
Alternativas
Q4289055 Segurança da Informação
Os vírus de setor de inicialização são aqueles que infectam a área do sistema operacional de um disco, o registro de inicialização de mídias removíveis regraváveis e discos rígidos. O vírus de setor de inicialização também é conhecido como: 
Alternativas
Q4285356 Segurança da Informação
Ransomware é um tipo de software malicioso (malware) que pode impedir o acesso aos dados de um computador ou rede por meio da criptografia dos arquivos, exigindo o pagamento de um resgate para sua liberação. Em relação às medidas de segurança da informação para reduzir os impactos desse tipo de ataque, assinale a alternativa correta.
Alternativas
Q4279882 Segurança da Informação
No decorrer de fiscalização em um órgão estadual, a equipe de auditoria de TI do TCE-PE encontra, em um servidor de aplicação, um executável sem documentação nem código-fonte disponível, suspeito de desviar pagamentos. A auditora responsável decide submeter o artefato a procedimentos de engenharia reversa.

Nessa situação, assinale a afirmativa correta.
Alternativas
Q4278389 Segurança da Informação
A segurança da informação apoia-se em princípios e em práticas que protegem os dados contra ameaças no ambiente digital. Acerca desse tema, registre V para as afirmativas verdadeiras e F para as falsas:

(__) A confidencialidade, um dos pilares da segurança da informação, assegura que o acesso aos dados seja concedido às pessoas autorizadas.
(__) A disponibilidade refere-se à garantia de que a informação esteja acessível aos usuários autorizados quando ela for necessária.
(__) O vírus de computador é um programa que se propaga sozinho pela rede sem depender de um arquivo hospedeiro ou da ação do usuário.
(__) A realização de cópias de segurança (backup) tem como objetivo principal aumentar a velocidade de processamento do computador durante o uso diário.

Após a análise, assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo: 
Alternativas
Q4277071 Segurança da Informação
Um código malicioso instalou-se em uma estação e, sem qualquer ação do usuário e sem inserir cópias de si mesmo em outros programas ou arquivos, passou a se replicar automaticamente pela rede, explorando vulnerabilidades para enviar cópias a outros computadores. Conforme a classificação da Cartilha de Segurança para Internet (CERT.br, 2012), o que é esse código?
Alternativas
Q4262735 Segurança da Informação
Um determinado tipo de malware possui a capacidade de se autorreplicar e se espalhar automaticamente entre computadores e redes, sem a necessidade de intervenção do usuário após a infecção inicial. Diferentemente dos vírus tradicionais, esse malware não depende de um arquivo hospedeiro para se propagar. Essa descrição refere-se ao 
Alternativas
Q4250235 Segurança da Informação

No que se refere à segurança da informação, julgue o próximo item.


Diferente de um vírus tradicional, worm é um programa autônomo que se replica através de redes de computadores, explorando vulnerabilidades sem a necessidade de intervenção humana.

Alternativas
Q4250073 Segurança da Informação
Nas questões que avaliem conhecimentos de informática, a menos que seja explicitamente informado o contrário, considere que: todos os programas mencionados estejam em configuração‑padrão, em português; o mouse esteja configurado para pessoas destras; expressões como clicar, clique simples e clique duplo refiram‑se a cliques com o botão esquerdo do mouse; e teclar corresponda à operação de pressionar uma tecla e, rapidamente, liberá‑la, acionando‑a apenas uma vez. Considere também que não haja restrições de proteção, de funcionamento e de uso em relação aos programas, arquivos, diretórios, recursos e equipamentos mencionados.

Um programa malicioso, após se instalar no computador da vítima, passou a registrar, de forma oculta, tudo o que era digitado no teclado, como mensagens, números de cartão e, principalmente, senhas. Essas informações capturadas eram, então, armazenadas e, posteriormente, enviadas ao criminoso, sem que o usuário percebesse que estava sendo monitorado.


Com base nessa situação hipotética, assinale a opção que apresenta o tipo de programa malicioso descrito.

Alternativas
Q4245016 Segurança da Informação
Sobre os principais tipos de malware, relacione a Coluna 1 à Coluna 2 associando cada tipo de malware à sua respectiva descrição.

Coluna 1
1. Vírus.
2. Worm.
3. Trojan (Cavalo de Troia).

Coluna 2
( ) Propaga-se automaticamente por redes sem depender da intervenção do usuário.
( ) Depende da execução de um arquivo ou programa hospedeiro para infectar o sistema.
( ) Disfarça-se de programa legítimo para induzir o usuário à sua instalação ou execução.

A ordem correta de preenchimento dos parênteses, de cima para baixo, é: 
Alternativas
Q4244289 Segurança da Informação
Durante uma orientação promovida pelo setor de tecnologia de uma empresa, os colaboradores receberam recomendações relacionadas à segurança da informação, ao uso da internet e aos cuidados com arquivos recebidos por e-mail. Em uma das situações discutidas, foram apresentados exemplos de mensagens suspeitas, programas maliciosos e práticas preventivas adotadas em computadores corporativos. Com base nesse contexto, analise as assertivas e assinale V(verdadeira) ou F (falsa):

(__)Programas antivírus podem auxiliar na identificação de arquivos potencialmente maliciosos presentes no computador.
(__)Links recebidos por mensagens eletrônicas merecem atenção, especialmente quando solicitam informações pessoais ou redirecionam para páginas pouco conhecidas.
(__)Arquivos recebidos de contatos frequentes tendem a apresentar baixo risco de conter códigos maliciosos, dispensando maior verificação pelo usuário.
(__)Sites protegidos por senha de acesso ficam imunes à ação de programas maliciosos instalados no computador do usuário.
(__)A atualização periódica do sistema operacional pode contribuir para correções relacionadas à segurança do equipamento.
(__)Mensagens classificadas como spam pelo serviço de e-mail costumam ser completamente bloqueadas antes de chegarem à conta do usuário.

Assinale a alternativa que apresenta a sequência correta de V (verdadeiro) e F (falso):
Alternativas
Q4237473 Segurança da Informação
Ao realizar a atualização do antivírus em um computador do Município, o técnico em informática detecta um código malicioso que estava disfarçado como um utilitário legítimo de limpeza de disco. Esse tipo específico de ameaça é classificado como:
Alternativas
Q4234190 Segurança da Informação

Acerca de computação em nuvem, da organização e do gerenciamento de arquivos e pastas e de noções de malware, vírus, worms e pragas virtuais, julgue o item subsequente. 


Os ransomwares atuam principalmente capturando credenciais de acesso do usuário e transmitindo essas informações para atacantes externos, sem afetar a disponibilidade dos dados.

Alternativas
Q4232621 Segurança da Informação
 Qual é a denominação do conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido?
Alternativas
Q4232620 Segurança da Informação
 O cavalo de Troia, ou trojan, é um programa que executa outras funções, normalmente maliciosas, além daquelas para as quais foi aparentemente projetado. São tipos de trojan, EXCETO: 
Alternativas
Q4231802 Segurança da Informação
Após abrir um arquivo recebido por correio eletrônico, um usuário percebeu que os documentos da instituição haviam recebido extensões desconhecidas e não podiam mais ser abertos. Na tela, surgiu uma mensagem exigindo pagamento em criptomoeda para fornecer uma suposta chave de recuperação. O computador também estava conectado a uma unidade de rede compartilhada. Diante desse cenário, analise as afirmativas.

I. O incidente apresenta características compatíveis com ransomware.
II. A desconexão do equipamento da rede pode reduzir o risco de propagação ou comprometimento de outros recursos compartilhados.
III. O pagamento exigido garante tecnicamente a recuperação integral dos arquivos e, portanto, constitui a primeira medida recomendável.
IV. Cópias de segurança mantidas de forma isolada e testadas periodicamente podem auxiliar na recuperação dos dados.
V. A simples alteração das extensões dos arquivos, sem eliminar o programa malicioso, necessariamente restaura seu conteúdo original.

Está correto o que se afirma em:
Alternativas
Q4231592 Segurança da Informação
Um agente administrativo recebeu um e-mail institucional contendo três arquivos anexos: um documento em formato PDF, uma planilha eletrônica e um arquivo executável (.exe), acompanhado da mensagem: "Abra imediatamente o arquivo para atualização obrigatória do sistema.". Ao perceber que o remetente era desconhecido e que não havia qualquer comunicação prévia do setor de tecnologia da informação, o servidor decidiu não abrir o arquivo executável. Essa decisão representa uma boa prática de segurança da informação porque:
Alternativas
Q4231572 Segurança da Informação

Analise as afirmativas a seguir sobre ameaças digitais.



I. Um ransomware pode criptografar arquivos e exigir pagamento para liberar o acesso aos dados.


II. Um worm é capaz de se propagar automaticamente por redes, sem depender necessariamente da execução manual de um arquivo infectado por cada usuário.


III. Um keylogger tem como finalidade principal registrar as teclas digitadas, podendo capturar senhas e outras informações sensíveis.


IV. Um cavalo de Troia é um programa que sempre se replica automaticamente e infecta outros dispositivos sem qualquer forma de interação do usuário.


V. Uma vulnerabilidade zero-day é uma falha ainda desconhecida ou sem correção disponível no momento em que passa a ser explorada.



Está correto o que se afirma em: 

Alternativas
Q4229297 Segurança da Informação
Relacione corretamente os tipos de malwares às suas respectivas características:
I. Rootkit
II. Worm
III. Trojan
IV. Ransomware
( ) Malware que se propaga automaticamente pela rede ou entre dispositivos, sem depender necessariamente da ação direta do usuário após a infecção inicial.
( ) Malware desenvolvido para ocultar sua presença no sistema comprometido, dificultando sua detecção por usuários e ferramentas de segurança.
( ) Malware que aparenta ser um software legítimo ou confiável para induzir o usuário à instalação ou execução.
( ) Malware que bloqueia ou criptografa arquivos e exige pagamento para liberação do acesso às informações.
Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4223954 Segurança da Informação
Durante uma rotina de manutenção em sistemas internos da UNIRIO, o técnico de tecnologia da informação responsável percebe que diversos servidores deixaram de responder e que arquivos essenciais utilizados em projetos de ensino, pesquisa e extensão foram substituídos por mensagens informando que todo o conteúdo foi criptografado. O aviso exige o pagamento de um valor em criptomoedas para que o acesso aos dados seja restabelecido. Como consequência, a equipe não consegue acessar aplicações acadêmicas nem realizar a manutenção dos sistemas que o cargo exige, como desenvolvimento, implantação e suporte às aplicações institucionais. Considerando a descrição do incidente e o tipo de ameaça que sequestra informações, geralmente por meio de criptografia, impedindo o acesso aos dados até que um “resgate” seja pago, qual malware foi utilizado no ataque? 
Alternativas
Respostas
1: A
2: D
3: A
4: B
5: A
6: D
7: E
8: C
9: B
10: A
11: A
12: A
13: E
14: D
15: D
16: D
17: C
18: D
19: A
20: D