🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Questões de Concurso Sobre malware em segurança da informação

Questões Discursivas

Foram encontradas 1.042 questões

Q4250235 Segurança da Informação

No que se refere à segurança da informação, julgue o próximo item.


Diferente de um vírus tradicional, worm é um programa autônomo que se replica através de redes de computadores, explorando vulnerabilidades sem a necessidade de intervenção humana.

Alternativas
Q4250073 Segurança da Informação
Nas questões que avaliem conhecimentos de informática, a menos que seja explicitamente informado o contrário, considere que: todos os programas mencionados estejam em configuração‑padrão, em português; o mouse esteja configurado para pessoas destras; expressões como clicar, clique simples e clique duplo refiram‑se a cliques com o botão esquerdo do mouse; e teclar corresponda à operação de pressionar uma tecla e, rapidamente, liberá‑la, acionando‑a apenas uma vez. Considere também que não haja restrições de proteção, de funcionamento e de uso em relação aos programas, arquivos, diretórios, recursos e equipamentos mencionados.

Um programa malicioso, após se instalar no computador da vítima, passou a registrar, de forma oculta, tudo o que era digitado no teclado, como mensagens, números de cartão e, principalmente, senhas. Essas informações capturadas eram, então, armazenadas e, posteriormente, enviadas ao criminoso, sem que o usuário percebesse que estava sendo monitorado.


Com base nessa situação hipotética, assinale a opção que apresenta o tipo de programa malicioso descrito.

Alternativas
Q4245016 Segurança da Informação
Sobre os principais tipos de malware, relacione a Coluna 1 à Coluna 2 associando cada tipo de malware à sua respectiva descrição.

Coluna 1
1. Vírus.
2. Worm.
3. Trojan (Cavalo de Troia).

Coluna 2
( ) Propaga-se automaticamente por redes sem depender da intervenção do usuário.
( ) Depende da execução de um arquivo ou programa hospedeiro para infectar o sistema.
( ) Disfarça-se de programa legítimo para induzir o usuário à sua instalação ou execução.

A ordem correta de preenchimento dos parênteses, de cima para baixo, é: 
Alternativas
Q4244289 Segurança da Informação
Durante uma orientação promovida pelo setor de tecnologia de uma empresa, os colaboradores receberam recomendações relacionadas à segurança da informação, ao uso da internet e aos cuidados com arquivos recebidos por e-mail. Em uma das situações discutidas, foram apresentados exemplos de mensagens suspeitas, programas maliciosos e práticas preventivas adotadas em computadores corporativos. Com base nesse contexto, analise as assertivas e assinale V(verdadeira) ou F (falsa):

(__)Programas antivírus podem auxiliar na identificação de arquivos potencialmente maliciosos presentes no computador.
(__)Links recebidos por mensagens eletrônicas merecem atenção, especialmente quando solicitam informações pessoais ou redirecionam para páginas pouco conhecidas.
(__)Arquivos recebidos de contatos frequentes tendem a apresentar baixo risco de conter códigos maliciosos, dispensando maior verificação pelo usuário.
(__)Sites protegidos por senha de acesso ficam imunes à ação de programas maliciosos instalados no computador do usuário.
(__)A atualização periódica do sistema operacional pode contribuir para correções relacionadas à segurança do equipamento.
(__)Mensagens classificadas como spam pelo serviço de e-mail costumam ser completamente bloqueadas antes de chegarem à conta do usuário.

Assinale a alternativa que apresenta a sequência correta de V (verdadeiro) e F (falso):
Alternativas
Q4237473 Segurança da Informação
Ao realizar a atualização do antivírus em um computador do Município, o técnico em informática detecta um código malicioso que estava disfarçado como um utilitário legítimo de limpeza de disco. Esse tipo específico de ameaça é classificado como:
Alternativas
Q4234190 Segurança da Informação

Acerca de computação em nuvem, da organização e do gerenciamento de arquivos e pastas e de noções de malware, vírus, worms e pragas virtuais, julgue o item subsequente. 


Os ransomwares atuam principalmente capturando credenciais de acesso do usuário e transmitindo essas informações para atacantes externos, sem afetar a disponibilidade dos dados.

Alternativas
Q4232621 Segurança da Informação
 Qual é a denominação do conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido?
Alternativas
Q4232620 Segurança da Informação
 O cavalo de Troia, ou trojan, é um programa que executa outras funções, normalmente maliciosas, além daquelas para as quais foi aparentemente projetado. São tipos de trojan, EXCETO: 
Alternativas
Q4231802 Segurança da Informação
Após abrir um arquivo recebido por correio eletrônico, um usuário percebeu que os documentos da instituição haviam recebido extensões desconhecidas e não podiam mais ser abertos. Na tela, surgiu uma mensagem exigindo pagamento em criptomoeda para fornecer uma suposta chave de recuperação. O computador também estava conectado a uma unidade de rede compartilhada. Diante desse cenário, analise as afirmativas.

I. O incidente apresenta características compatíveis com ransomware.
II. A desconexão do equipamento da rede pode reduzir o risco de propagação ou comprometimento de outros recursos compartilhados.
III. O pagamento exigido garante tecnicamente a recuperação integral dos arquivos e, portanto, constitui a primeira medida recomendável.
IV. Cópias de segurança mantidas de forma isolada e testadas periodicamente podem auxiliar na recuperação dos dados.
V. A simples alteração das extensões dos arquivos, sem eliminar o programa malicioso, necessariamente restaura seu conteúdo original.

Está correto o que se afirma em:
Alternativas
Q4231592 Segurança da Informação
Um agente administrativo recebeu um e-mail institucional contendo três arquivos anexos: um documento em formato PDF, uma planilha eletrônica e um arquivo executável (.exe), acompanhado da mensagem: "Abra imediatamente o arquivo para atualização obrigatória do sistema.". Ao perceber que o remetente era desconhecido e que não havia qualquer comunicação prévia do setor de tecnologia da informação, o servidor decidiu não abrir o arquivo executável. Essa decisão representa uma boa prática de segurança da informação porque:
Alternativas
Q4231572 Segurança da Informação

Analise as afirmativas a seguir sobre ameaças digitais.



I. Um ransomware pode criptografar arquivos e exigir pagamento para liberar o acesso aos dados.


II. Um worm é capaz de se propagar automaticamente por redes, sem depender necessariamente da execução manual de um arquivo infectado por cada usuário.


III. Um keylogger tem como finalidade principal registrar as teclas digitadas, podendo capturar senhas e outras informações sensíveis.


IV. Um cavalo de Troia é um programa que sempre se replica automaticamente e infecta outros dispositivos sem qualquer forma de interação do usuário.


V. Uma vulnerabilidade zero-day é uma falha ainda desconhecida ou sem correção disponível no momento em que passa a ser explorada.



Está correto o que se afirma em: 

Alternativas
Q4229297 Segurança da Informação
Relacione corretamente os tipos de malwares às suas respectivas características:
I. Rootkit
II. Worm
III. Trojan
IV. Ransomware
( ) Malware que se propaga automaticamente pela rede ou entre dispositivos, sem depender necessariamente da ação direta do usuário após a infecção inicial.
( ) Malware desenvolvido para ocultar sua presença no sistema comprometido, dificultando sua detecção por usuários e ferramentas de segurança.
( ) Malware que aparenta ser um software legítimo ou confiável para induzir o usuário à instalação ou execução.
( ) Malware que bloqueia ou criptografa arquivos e exige pagamento para liberação do acesso às informações.
Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4223954 Segurança da Informação
Durante uma rotina de manutenção em sistemas internos da UNIRIO, o técnico de tecnologia da informação responsável percebe que diversos servidores deixaram de responder e que arquivos essenciais utilizados em projetos de ensino, pesquisa e extensão foram substituídos por mensagens informando que todo o conteúdo foi criptografado. O aviso exige o pagamento de um valor em criptomoedas para que o acesso aos dados seja restabelecido. Como consequência, a equipe não consegue acessar aplicações acadêmicas nem realizar a manutenção dos sistemas que o cargo exige, como desenvolvimento, implantação e suporte às aplicações institucionais. Considerando a descrição do incidente e o tipo de ameaça que sequestra informações, geralmente por meio de criptografia, impedindo o acesso aos dados até que um “resgate” seja pago, qual malware foi utilizado no ataque? 
Alternativas
Q4216647 Segurança da Informação
Uma secretaria municipal sofreu um ataque de ransomware que criptografou arquivos em um servidor de rede e também atingiu uma pasta de backup mantida sempre conectada ao mesmo domínio. Há, porém, uma cópia semanal armazenada offline e testada no mês anterior. Além de recuperar os serviços com segurança, a equipe precisa reduzir a chance de reincidência, inclusive no acesso remoto de servidores em teletrabalho. Assinale a alternativa que indica qual conjunto de medidas é o mais adequado. 
Alternativas
Q4216466 Segurança da Informação
Um sistema de segurança em uma rede corporativa identifica um programa malicioso desconhecido ao observar, durante sua execução, comportamentos típicos de ransomware — como criptografia simultânea de múltiplos arquivos e tentativas de exclusão de cópias de sombra do sistema —, mesmo sem qualquer correspondência com padrões de código previamente catalogados. A técnica empregada para essa identificação é:
Alternativas
Q4215967 Segurança da Informação

Um tipo de software malicioso foi identificado em um sistema corporativo após a constatação de que dados sensíveis, como credenciais de acesso e histórico de navegação, estavam sendo coletados secretamente e transmitidos a um servidor remoto controlado por um terceiro não autorizado, sem alterar arquivos do sistema nem criptografar dados do usuário, caracterizando-se como:

Alternativas
Q4213455 Segurança da Informação
Considere que a Prefeitura Municipal Vitória sofreu um ataque de ransomware que resultou na indisponibilidade de sistemas críticos e na criptografia de arquivos em diversos computadores e servidores. Relatórios preliminares da equipe de segurança da informação indicam que, antes da criptografia, houve acesso não autorizado ao ambiente, com indícios de movimentação lateral e possível exfiltração de dados sensíveis. Após o incidente, uma mensagem foi exibida nos sistemas comprometidos, exigindo pagamento para a recuperação dos dados. Considerando que a situação já ocorreu e, ainda, que é necessário restabelecer o ambiente, são consideradas técnicas eficazes de serem adotadas pelo corpo técnico, EXCETO: 
Alternativas
Q4209256 Segurança da Informação
Uma empresa sofreu um ataque de ransomware que criptografou todos os arquivos armazenados em seus servidores de arquivos. O setor de TI, ao tentar restaurar os dados, identificou que os backups estavam sendo realizados regularmente, mas, alguns arquivos importantes foram perdidos porque as cópias de segurança também foram criptografadas pelo ransomware, pois estavam acessíveis na rede.
Considerando o ataque de ransomware descrito e a necessidade de proteger os dados de forma eficaz, qual prática de backup poderia ter evitado a perda dos arquivos, garantindo a integridade das cópias de segurança?
Alternativas
Q4202933 Segurança da Informação

    Uma equipe de monitoramento identificou, após o recebimento de emails maliciosos por diversos usuários, tráfego de saída anômalo em estações internas e indisponibilidade de arquivos locais em parte da rede.


A partir da situação hipotética apresentada, assinale a opção correta.

Alternativas
Q4202108 Segurança da Informação
Assinale a alternativa que preenche corretamente as lacunas.
No contexto da Segurança da Informação, os vírus de computador apresentam características específicas que os diferenciam de outros programas maliciosos. Um vírus, na maioria das vezes necessita de __________ para se propagar, geralmente anexando-se a arquivos ou __________, e sua execução depende, na maioria dos casos, do(a) __________ do arquivo infectado.  
Alternativas
Respostas
1: C
2: B
3: A
4: A
5: A
6: E
7: D
8: D
9: D
10: C
11: D
12: A
13: D
14: A
15: B
16: C
17: D
18: B
19: B
20: B