Questões de Concurso
Sobre malware em segurança da informação
Foram encontradas 1.042 questões
I. Desconfiar sempre que, ao digitar uma URL, o acesso for redirecionado para outro site que tente executar ações suspeitas, como abrir arquivos ou instalar programas. Esse comportamento é característico de ameaças conhecidas como pharming.
II. Evitar o acesso a site de comércio eletrônico ou Internet Banking quando este utiliza conexão segura em protocolo HTTPS (HyperText Transfer Protocol Secure). Esse comportamento é comum no acesso de páginas falsas, caracterizando uma ameaça do tipo phishing.
III. Manter sistemas atualizados e usar ferramentas de segurança como antimalware e firewall para se proteger de programas como o Worm, que se espalha automaticamente entre computadores sem intervenção do usuário, podendo roubar dados, apagar arquivos ou sobrecarregar redes.
IV. Não permitir, em seu navegador, o uso de cookies, pequenos arquivos armazenados no computador quando um usuário acessa sites na internet que guardam informações sobre a navegação e podem comprometer a privacidade.
Assinale a alternativa que apresenta apenas práticas corretas.
(__) O Firewall de rede atua primordialmente no controle do fluxo de tráfego entre diferentes zonas de segurança, não sendo sua função nativa a gestão de processos ou a execução de binários na memória RAM do endpoint.
(__) Além da detecção por assinaturas de malwares conhecidos, as soluções de Antivírus modernas utilizam análise comportamental para identificar atividades suspeitas de arquivos ainda não catalogados.
(__) O Múltiplo Fator de Autenticação MFA reforça a segurança ao combinar diferentes categorias de credenciais, como algo que o usuário sabe (senha), algo que ele possui (token) ou algo que ele é (biometria).
(__) A detecção por assinatura em sistemas antivírus é uma medida de proteção exaustiva que garante a segurança do sistema contra ataques de exploração de vulnerabilidades desconhecidas (zero-day).
Agora, assinale a sequência CORRETA:
1. Trojan.
2. Worm.
3. Ransomware.
4. Spyware.
( ) Programa malicioso que coleta informações do usuário sem seu conhecimento.
( ) Malware que se espalha automaticamente pela rede sem depender da ação do usuário.
( ) Tipo de ameaça que criptografa arquivos da vítima e exige pagamento para liberação dos dados.
( ) Software malicioso que se disfarça como programa legítimo para enganar o usuário.
Julgue o item seguinte, a respeito de segurança da informação e mecanismos de proteção utilizados em ambientes computacionais.
Diferentemente dos vírus, worms podem propagar-se automaticamente em redes de computadores por meio da exploração de vulnerabilidades existentes nos programas dos computadores, o que pode degradar o desempenho de equipamentos e serviços de rede.
Julgue o item seguinte, a respeito de segurança da informação e mecanismos de proteção utilizados em ambientes computacionais.
Alguns códigos maliciosos são capazes de armazenar informações digitadas pelo usuário, gravar posições clicadas pelo mouse na tela e até espionar o teclado por meio de webcam caso ela esteja apontada para ele.
(__) Os antivírus atuam como ferramentas de detecção, prevenção e remoção de ameaças cibernéticas, utilizando bancos de assinaturas digitais, análise heurística e monitoramento comportamental para identificar atividades suspeitas.
(__) O trojan desempenha função estratégica no controle do tráfego de rede, filtrando conexões de entrada e saída com base em regras de segurança previamente definidas.
(__) A segurança digital depende também de práticas preventivas, como atualização constante de sistemas, autenticação multifator, políticas de senhas seguras e conscientização dos usuários acerca de engenharia social e phishing.
A sequência correta é:
I- Utilizar senhas fortes e diferentes para cada serviço reduz riscos de acesso indevido.
II- Atualizações de sistema podem corrigir vulnerabilidades de segurança.
III- Vírus de computador só se propagam por meio de dispositivos físicos, como pen drives.
IV- Firewall é um software destinado exclusivamente à servidores de redes.
Analisadas as sentenças, estão CORRETAS apenas:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:
Assinale a alternativa que contém uma prática ou mecanismo eficaz de proteção contra malware e ações intrusivas.