Questões de Concurso
Sobre malware em segurança da informação
Foram encontradas 1.104 questões
Considerando o ataque de ransomware descrito e a necessidade de proteger os dados de forma eficaz, qual prática de backup poderia ter evitado a perda dos arquivos, garantindo a integridade das cópias de segurança?
Uma equipe de monitoramento identificou, após o recebimento de emails maliciosos por diversos usuários, tráfego de saída anômalo em estações internas e indisponibilidade de arquivos locais em parte da rede.
A partir da situação hipotética apresentada, assinale a opção correta.
No contexto da Segurança da Informação, os vírus de computador apresentam características específicas que os diferenciam de outros programas maliciosos. Um vírus, na maioria das vezes necessita de __________ para se propagar, geralmente anexando-se a arquivos ou __________, e sua execução depende, na maioria dos casos, do(a) __________ do arquivo infectado.
I. Desconfiar sempre que, ao digitar uma URL, o acesso for redirecionado para outro site que tente executar ações suspeitas, como abrir arquivos ou instalar programas. Esse comportamento é característico de ameaças conhecidas como pharming.
II. Evitar o acesso a site de comércio eletrônico ou Internet Banking quando este utiliza conexão segura em protocolo HTTPS (HyperText Transfer Protocol Secure). Esse comportamento é comum no acesso de páginas falsas, caracterizando uma ameaça do tipo phishing.
III. Manter sistemas atualizados e usar ferramentas de segurança como antimalware e firewall para se proteger de programas como o Worm, que se espalha automaticamente entre computadores sem intervenção do usuário, podendo roubar dados, apagar arquivos ou sobrecarregar redes.
IV. Não permitir, em seu navegador, o uso de cookies, pequenos arquivos armazenados no computador quando um usuário acessa sites na internet que guardam informações sobre a navegação e podem comprometer a privacidade.
Assinale a alternativa que apresenta apenas práticas corretas.
(__) O Firewall de rede atua primordialmente no controle do fluxo de tráfego entre diferentes zonas de segurança, não sendo sua função nativa a gestão de processos ou a execução de binários na memória RAM do endpoint.
(__) Além da detecção por assinaturas de malwares conhecidos, as soluções de Antivírus modernas utilizam análise comportamental para identificar atividades suspeitas de arquivos ainda não catalogados.
(__) O Múltiplo Fator de Autenticação MFA reforça a segurança ao combinar diferentes categorias de credenciais, como algo que o usuário sabe (senha), algo que ele possui (token) ou algo que ele é (biometria).
(__) A detecção por assinatura em sistemas antivírus é uma medida de proteção exaustiva que garante a segurança do sistema contra ataques de exploração de vulnerabilidades desconhecidas (zero-day).
Agora, assinale a sequência CORRETA:
Julgue o item seguinte, a respeito de segurança da informação e mecanismos de proteção utilizados em ambientes computacionais.
Diferentemente dos vírus, worms podem propagar-se automaticamente em redes de computadores por meio da exploração de vulnerabilidades existentes nos programas dos computadores, o que pode degradar o desempenho de equipamentos e serviços de rede.
Julgue o item seguinte, a respeito de segurança da informação e mecanismos de proteção utilizados em ambientes computacionais.
Alguns códigos maliciosos são capazes de armazenar informações digitadas pelo usuário, gravar posições clicadas pelo mouse na tela e até espionar o teclado por meio de webcam caso ela esteja apontada para ele.
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:
(__) Os antivírus atuam como ferramentas de detecção, prevenção e remoção de ameaças cibernéticas, utilizando bancos de assinaturas digitais, análise heurística e monitoramento comportamental para identificar atividades suspeitas.
(__) O trojan desempenha função estratégica no controle do tráfego de rede, filtrando conexões de entrada e saída com base em regras de segurança previamente definidas.
(__) A segurança digital depende também de práticas preventivas, como atualização constante de sistemas, autenticação multifator, políticas de senhas seguras e conscientização dos usuários acerca de engenharia social e phishing.
A sequência correta é:
( ) Bloquear o acesso à internet no laboratório, permitindo o uso dos computadores apenas para softwares instalados localmente e arquivos trazidos via dispositivos USB validados visualmente.
( ) Formatar todos os computadores trimestralmente como medida preventiva padrão, independentemente da presença de comportamentos anômalos.
( ) Instalar um antivírus gratuito em uma das máquinas e, caso detecte algo, replicar manualmente a limpeza nas demais, desativando o firewall do sistema para acelerar a verificação de rede.
Qual alternativa preenche, CORRETAMENTE, de cima para baixo, os parênteses acima?
•Detecção baseada em comportamentos; •Resposta automatizada a incidentes (isolamento de máquina, encerramento de processos suspeitos); •Monitoramento contínuo de processos e chamadas de sistema; •Controle rigoroso de dispositivos removíveis (USB, CD/DVD); •Capacidade de análise forense em memória e disco.
Considerando as melhores práticas de segurança para órgãos públicos e os requisitos estabelecidos, a solução que melhor atende os requisitos da equipe de segurança é:
I- Utilizar senhas fortes e diferentes para cada serviço reduz riscos de acesso indevido.
II- Atualizações de sistema podem corrigir vulnerabilidades de segurança.
III- Vírus de computador só se propagam por meio de dispositivos físicos, como pen drives.
IV- Firewall é um software destinado exclusivamente à servidores de redes.
Analisadas as sentenças, estão CORRETAS apenas:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas: