Questões de Concurso Sobre malware em segurança da informação

Questões Discursivas

Foram encontradas 1.104 questões

Q4209256 Segurança da Informação
Uma empresa sofreu um ataque de ransomware que criptografou todos os arquivos armazenados em seus servidores de arquivos. O setor de TI, ao tentar restaurar os dados, identificou que os backups estavam sendo realizados regularmente, mas, alguns arquivos importantes foram perdidos porque as cópias de segurança também foram criptografadas pelo ransomware, pois estavam acessíveis na rede.
Considerando o ataque de ransomware descrito e a necessidade de proteger os dados de forma eficaz, qual prática de backup poderia ter evitado a perda dos arquivos, garantindo a integridade das cópias de segurança?
Alternativas
Q4202933 Segurança da Informação

    Uma equipe de monitoramento identificou, após o recebimento de emails maliciosos por diversos usuários, tráfego de saída anômalo em estações internas e indisponibilidade de arquivos locais em parte da rede.


A partir da situação hipotética apresentada, assinale a opção correta.

Alternativas
Q4202108 Segurança da Informação
Assinale a alternativa que preenche corretamente as lacunas.
No contexto da Segurança da Informação, os vírus de computador apresentam características específicas que os diferenciam de outros programas maliciosos. Um vírus, na maioria das vezes necessita de __________ para se propagar, geralmente anexando-se a arquivos ou __________, e sua execução depende, na maioria dos casos, do(a) __________ do arquivo infectado.  
Alternativas
Q4193500 Segurança da Informação
O comportamento do usuário no uso da internet pode aumentar a segurança e proteger sistemas e computadores de possíveis ameaças. Nesse contexto, analise quais práticas contribuem para reduzir riscos digitais.

I. Desconfiar sempre que, ao digitar uma URL, o acesso for redirecionado para outro site que tente executar ações suspeitas, como abrir arquivos ou instalar programas. Esse comportamento é característico de ameaças conhecidas como pharming.
II. Evitar o acesso a site de comércio eletrônico ou Internet Banking quando este utiliza conexão segura em protocolo HTTPS (HyperText Transfer Protocol Secure). Esse comportamento é comum no acesso de páginas falsas, caracterizando uma ameaça do tipo phishing.
III. Manter sistemas atualizados e usar ferramentas de segurança como antimalware e firewall para se proteger de programas como o Worm, que se espalha automaticamente entre computadores sem intervenção do usuário, podendo roubar dados, apagar arquivos ou sobrecarregar redes.
IV. Não permitir, em seu navegador, o uso de cookies, pequenos arquivos armazenados no computador quando um usuário acessa sites na internet que guardam informações sobre a navegação e podem comprometer a privacidade.

Assinale a alternativa que apresenta apenas práticas corretas.
Alternativas
Q4191633 Segurança da Informação
Quanto aos softwares de navegação, aos conceitos de worms e ao Android 9 (Pie), julgue o item seguinte.
Worms são tipos de ameaças que dependem da ação direta do usuário para se propagarem, sendo transmitidos principalmente por anexos de e‑mail executados manualmente.
Alternativas
Q4184722 Segurança da Informação
Em uma análise de segurança realizada em estações de trabalho de uma rede corporativa, um Técnico de Informática identificou um arquivo aparentemente legítimo, disfarçado como um utilitário de atualização do sistema. Após sua execução, o software passou a permitir acesso não autorizado ao sistema, sem se replicar automaticamente nem depender de outras máquinas para se espalhar. Além disso, o usuário não percebeu imediatamente qualquer anomalia, pois o programa mantinha sua funcionalidade aparente enquanto executava ações maliciosas em segundo plano. Com base na descrição, assinale a alternativa que corresponde CORRETAMENTE ao tipo de código malicioso supracitado.
Alternativas
Q4182374 Segurança da Informação
A Segurança da Informação baseia-se em diretrizes que visam proteger o valor estratégico dos dados. Sobre as ferramentas e práticas de segurança, determine V para verdadeiro e F para falso:

(__) O Firewall de rede atua primordialmente no controle do fluxo de tráfego entre diferentes zonas de segurança, não sendo sua função nativa a gestão de processos ou a execução de binários na memória RAM do endpoint.
(__) Além da detecção por assinaturas de malwares conhecidos, as soluções de Antivírus modernas utilizam análise comportamental para identificar atividades suspeitas de arquivos ainda não catalogados.
(__) O Múltiplo Fator de Autenticação MFA reforça a segurança ao combinar diferentes categorias de credenciais, como algo que o usuário sabe (senha), algo que ele possui (token) ou algo que ele é (biometria).
(__) A detecção por assinatura em sistemas antivírus é uma medida de proteção exaustiva que garante a segurança do sistema contra ataques de exploração de vulnerabilidades desconhecidas (zero-day).

Agora, assinale a sequência CORRETA:
Alternativas
Q4181832 Segurança da Informação
No contexto da segurança da informação, sistemas computacionais estão sujeitos a diferentes tipos de malware que exploram vulnerabilidades para comprometer dados, usuários e serviços. Entre essas ameaças, destaca-se uma modalidade amplamente utilizada em ataques direcionados a instituições públicas e privadas. Com base nesse cenário, o que é Ransomware?
Alternativas
Q4173589 Segurança da Informação

Julgue o item seguinte, a respeito de segurança da informação e mecanismos de proteção utilizados em ambientes computacionais.  


Diferentemente dos vírus, worms podem propagar-se automaticamente em redes de computadores por meio da exploração de vulnerabilidades existentes nos programas dos computadores, o que pode degradar o desempenho de equipamentos e serviços de rede.

Alternativas
Q4173587 Segurança da Informação

Julgue o item seguinte, a respeito de segurança da informação e mecanismos de proteção utilizados em ambientes computacionais.  


Alguns códigos maliciosos são capazes de armazenar informações digitadas pelo usuário, gravar posições clicadas pelo mouse na tela e até espionar o teclado por meio de webcam caso ela esteja apontada para ele.

Alternativas
Q4171982 Segurança da Informação
No cenário contemporâneo de ameaças digitais, o conhecimento de fraudes eletrônicas e ataques que visam enganar o usuário é vital para a governança de TI. A respeito do Phishing e de outras ameaças à segurança, assinale a alternativa INCORRETA:
Alternativas
Q4170761 Segurança da Informação
Durante uma capacitação interna sobre segurança digital, servidores de um órgão público receberam orientações relacionadas ao uso do correio eletrônico institucional, à navegação em páginas da internet e à proteção dos computadores utilizados nas atividades administrativas. Em determinado momento, o instrutor apresentou a seguinte explicação:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas: 
Alternativas
Q4163819 Segurança da Informação
A segurança da informação tornou-se um dos principais desafios dos ambientes digitais modernos, especialmente diante da crescente sofisticação das ameaças cibernéticas. Sobre esse assunto, julgue as sentenças abaixo como VERDADEIRAS (V) ou FALSAS (F).
(__) Os antivírus atuam como ferramentas de detecção, prevenção e remoção de ameaças cibernéticas, utilizando bancos de assinaturas digitais, análise heurística e monitoramento comportamental para identificar atividades suspeitas.
(__) O trojan desempenha função estratégica no controle do tráfego de rede, filtrando conexões de entrada e saída com base em regras de segurança previamente definidas.
(__) A segurança digital depende também de práticas preventivas, como atualização constante de sistemas, autenticação multifator, políticas de senhas seguras e conscientização dos usuários acerca de engenharia social e phishing.
A sequência correta é:
Alternativas
Q4163230 Segurança da Informação
No laboratório de informática de uma escola, diversos computadores passaram a apresentar lentidão e redirecionamentos arbitrários nos navegadores após usuários realizarem downloads de materiais didáticos em sites de terceiros. Suspeitando de uma infecção por malware, o Professor de Educação Digital propôs um conjunto de ações. Com o objetivo de solucionar o incidente e mitigar riscos futuros de infecção por vírus ou códigos maliciosos na instituição, analise as condutas a seguir, julgando-as V, se Verdadeiras, ou F, se Falsas:

( ) Bloquear o acesso à internet no laboratório, permitindo o uso dos computadores apenas para softwares instalados localmente e arquivos trazidos via dispositivos USB validados visualmente.
( ) Formatar todos os computadores trimestralmente como medida preventiva padrão, independentemente da presença de comportamentos anômalos.
( ) Instalar um antivírus gratuito em uma das máquinas e, caso detecte algo, replicar manualmente a limpeza nas demais, desativando o firewall do sistema para acelerar a verificação de rede.

Qual alternativa preenche, CORRETAMENTE, de cima para baixo, os parênteses acima? 
Alternativas
Q4161312 Segurança da Informação
Atualmente existe um tipo de malware (software malicioso) que emprega criptografia, evitando que a vítima tenha acesso aos dados. Um agente mal-intencionado usa o malware para criptografar os dados do usuário ou da organização, para que eles não possam acessar arquivos, bancos de dados ou aplicativos. Um resgate é, então, exigido para fornecer acesso. É uma ameaça crescente, que gera bilhões em pagamentos para criminosos cibernéticos e causa danos e despesas significativas para empresas e organizações governamentais. O malware mencionado é conhecido por:
Alternativas
Q4158858 Segurança da Informação
Uma Assembleia Legislativa Estadual utiliza 300 estações (Windows) e 30 servidores (Linux/Windows) para atividades legislativas, incluindo votação eletrônica, acesso a sistemas sigilosos e armazenamento de projetos de lei. Recentemente, um ataque de ransomware propagou-se via dispositivo USB infectado utilizado por um assessor parlamentar, explorando uma vulnerabilidade dia-zero em um editor de PDF. O antivírus tradicional baseado apenas em assinaturas não detectou a ameaça. A equipe de segurança da Assembleia determinou a implantação de uma solução moderna de proteção de endpoints que atenda aos seguintes requisitos obrigatórios:

•Detecção baseada em comportamentos; •Resposta automatizada a incidentes (isolamento de máquina, encerramento de processos suspeitos); •Monitoramento contínuo de processos e chamadas de sistema; •Controle rigoroso de dispositivos removíveis (USB, CD/DVD); •Capacidade de análise forense em memória e disco.


Considerando as melhores práticas de segurança para órgãos públicos e os requisitos estabelecidos, a solução que melhor atende os requisitos da equipe de segurança é:
Alternativas
Q4155813 Segurança da Informação
Uma clínica médica está realizando um treinamento sobre Segurança da Informação, discutindo sobre princípios e práticas de segurança. Nesse contexto, analise as sentenças a seguir: 

I- Utilizar senhas fortes e diferentes para cada serviço reduz riscos de acesso indevido.

II- Atualizações de sistema podem corrigir vulnerabilidades de segurança.

III- Vírus de computador só se propagam por meio de dispositivos físicos, como pen drives.

IV- Firewall é um software destinado exclusivamente à servidores de redes. 

Analisadas as sentenças, estão CORRETAS apenas:
Alternativas
Q4149724 Segurança da Informação
Um malware que se replica automaticamente em redes de computadores é conhecido como: 
Alternativas
Q4148218 Segurança da Informação
Durante uma capacitação interna sobre segurança digital, servidores de um órgão público receberam orientações relacionadas ao uso do correio eletrônico institucional, à navegação em páginas da internet e à proteção dos computadores utilizados nas atividades administrativas. Em determinado momento, o instrutor apresentou a seguinte explicação:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:  
Alternativas
Q4147949 Segurança da Informação
Durante uma capacitação interna sobre segurança digital, servidores de um órgão público receberam orientações relacionadas ao uso do correio eletrônico institucional, à navegação em páginas da internet e à proteção dos computadores utilizados nas atividades administrativas. Em determinado momento, o instrutor apresentou a seguinte explicação:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:  
Alternativas
Respostas
1: B
2: B
3: B
4: A
5: E
6: B
7: A
8: D
9: C
10: C
11: C
12: B
13: D
14: C
15: C
16: A
17: A
18: D
19: C
20: A