Questões de Concurso
Sobre malware em segurança da informação
Foram encontradas 1.061 questões
( ) O ransomware pode criptografar os dados da vítima, impedindo o seu acesso até que uma chave de descriptografia seja obtida.
( ) A manutenção de backups periódicos pode reduzir os impactos de um ataque de ransomware, embora não elimine todos os riscos.
( ) A forma menos comum de ransomware, denominada ransomware não criptografado ou ransomware de bloqueio de tela, trava todo o dispositivo da vítima, geralmente impedindo o seu acesso ao sistema operacional.
Assinale a alternativa que apresenta a sequência CORRETA, considerando as afirmativas de cima para baixo.
I. Um programa malicioso registra silenciosamente as teclas digitadas pelo usuário, podendo capturar informações inseridas por meio do teclado.
II. Um código malicioso consegue propagar-se entre sistemas ou dispositivos, explorando meios de comunicação ou vulnerabilidades, sem depender necessariamente de sua anexação a outro arquivo para se disseminar.
III. Um software malicioso restringe o acesso a arquivos, frequentemente por meio de criptografia, e apresenta exigência de pagamento para tentativa de recuperação dos dados. IV. Um programa aparentemente legítimo é utilizado como meio para induzir o usuário a instalar ou executar código malicioso.
As situações I, II, III e IV estão associadas, respectivamente, a:
1.Avaliar o incidente e isolar o equipamento afetado da rede, conforme os procedimentos de segurança adotados pela instituição.
2.Identificar a natureza do incidente e verificar os sistemas, arquivos e registros envolvidos, evitando intervenções que possam comprometer informações relevantes para a análise.
3.Acionar os responsáveis técnicos e adotar as medidas institucionais previstas para tratamento do incidente e proteção dos demais equipamentos.
4.Recuperar os dados e restabelecer os serviços afetados, acompanhando o funcionamento dos equipamentos após a intervenção.
5.Verificar a existência e a integridade dos backups disponíveis, selecionando uma cópia apropriada para eventual restauração.
6.Revisar as medidas de proteção e orientar a comunidade escolar quanto a credenciais, mensagens suspeitas, atualização de sistemas, proteção de dados e procedimentos de backup.
Assinale a alternativa que apresenta a sequência correta de procedimentos, considerando uma resposta organizada a um incidente de segurança envolvendo possível ransomware.
• Não necessitava de um arquivo hospedeiro para se replicar;
• Conseguia se propagar automaticamente entre os computadores da rede, sem que o usuário executasse qualquer ação;
• Modificava componentes de baixo nível do sistema operacional (como o kernel) para ocultar sua própria presença e a de outros programas maliciosos;
• Não criptografava arquivos, não exibia anúncios e não coletava dados do usuário de forma direta.
Com base nessas informações, assinale a afirmativa CORRETA.
Existem vários tipos de malware, cada um com uma função específica. Assinalar a alternativa que representa o tipo de malware projetado para bloquear o acesso aos dados de um sistema e exigir pagamento em troca de uma chave de descriptografia.
Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.
“Uma rede Wi-Fi pode ser considerada não segura quando não utiliza métodos de criptografia ou opta por opções obsoletas, como ____. Essas redes podem ser encontradas abertas em locais públicos como em cafés, shoppings, aeroportos e hotéis. Sendo assim, dados não encriptados, como no protocolo ____ para conexão com páginas web, podem ser vistos por agentes maliciosos. Para se manter seguro em redes desse tipo é recomendado ações como evitar transações sensíveis, utilizar ____ para criar uma conexão segura e desligar a conexão automática a redes no seu dispositivo.”
Um servidor recebeu uma mensagem que reproduzia a identidade visual de um fornecedor e solicitava a abertura urgente do arquivo reajuste_contratual.xlsm. Após a habilitação do conteúdo ativo, o computador iniciou conexões externas, diversos arquivos foram cifrados e uma mensagem passou a exigir pagamento para recuperação dos dados.
Durante a análise do incidente, a equipe formulou algumas conclusões. Assinale a alternativa INCORRETA:
Nessa situação, assinale a afirmativa correta.
(__) A confidencialidade, um dos pilares da segurança da informação, assegura que o acesso aos dados seja concedido às pessoas autorizadas.
(__) A disponibilidade refere-se à garantia de que a informação esteja acessível aos usuários autorizados quando ela for necessária.
(__) O vírus de computador é um programa que se propaga sozinho pela rede sem depender de um arquivo hospedeiro ou da ação do usuário.
(__) A realização de cópias de segurança (backup) tem como objetivo principal aumentar a velocidade de processamento do computador durante o uso diário.
Após a análise, assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo: