Questões de Concurso Comentadas sobre segurança na internet em segurança da informação

Foram encontradas 739 questões

Q3976647 Segurança da Informação
A Segurança da Informação também é um dever de todos os usuários, por meio do uso consciente e da atenção a detalhes ao navegar na internet. Muitos ataques usam a falta de atenção do usuário para confundir e fazer com que ele forneça informações confidenciais e senhas. Um ataque muito comum é executado por meio do envio de mensagens de e-mail solicitando atualização cadastral que leva a websites clonados para parecerem com o serviço real. O usuário, pensando que está no local correto, insere seu usuário e senha para realizar o acesso. No entanto, como o site é falso, os dados digitados são enviados para o atacante, que pode ter acesso ao serviço real com o usuário e senha fornecidos. Esse tipo de ataque é chamado de:
Alternativas
Q3976643 Segurança da Informação
O DoS (Denial-of-Service) pode ser classificado como um ataque de recusa de serviço. Ou seja, através desse ataque, pode-se deixar indisponível uma rede inteira, uma parte de infraestrutura ou um serviço para usuários verdadeiros. Cita-se, como exemplo de servidores sujeitos a esses tipos de ataque, servidores Web, de e-mail, DNS, entre outros. Esses tipos de ataque na internet são bem comuns e, a maioria deles, podem ser divididos em três categorias.

    Dentre as assertivas abaixo, identifique a alternativa que descreve as categorias corretas.
Alternativas
Ano: 2022 Banca: SELECON Órgão: IF-RJ Prova: SELECON - 2022 - IF-RJ - Assistente de Alunos |
Q3976048 Segurança da Informação
No que diz respeito a segurança na internet, atualmente tem ocorrido um tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social. Neste contexto, uma situação relacionada a esse tipo de fraude é a solicitação de recadastramento:
— Um usuário recebe uma mensagem, supostamente enviada pelo grupo de suporte da instituição de ensino que frequenta ou da empresa em que trabalha, informando que o servigo de e-mail está passando por manutenção e que é necessario o recadastramento. Para isto, é preciso que o usuario forneça seus dados pessoais, como nome de usuário e senha.
Tal tipo de fraude é conhecido por: 
Alternativas
Q3974853 Segurança da Informação
    Um técnico de laboratório recebe em seu correio eletrônico institucional uma mensagem que aparenta ter sido enviada pelo setor de TI da organização, solicitando a atualização da senha de acesso aos sistemas internos por meio de um link fornecido na própria mensagem. Ao acessar o link, o técnico é direcionado a uma página visualmente semelhante ao portal oficial da instituição e, nela, insere seu usuário e sua senha, sem realizar download, instalação ou execução de qualquer arquivo, programa ou extensão. Posteriormente, identifica-se, nos registros de acesso corporativos, que as credenciais informadas pelo técnico foram utilizadas por terceiros sem autorização para acessar sistemas internos da instituição.
Considerando a situação hipotética apresentada e conceitos de segurança na Internet, assinale a opção em que é corretamente apresentada a ameaça caracterizada no cenário narrado
Alternativas
Q3972248 Segurança da Informação
A Dark Net inclui redes ocultas como a Tor, cuja arquitetura emprega roteamento com criptografia em múltiplas camadas por meio de nós voluntários (entrada, intermediário e saída), de modo que o endereço IP do usuário permanece oculto e os serviços acessíveis nessa infraestrutura utilizam domínios alfanuméricos terminados em .onion, resolvidos apenas internamente, sem interação com o DNS convencional. Selecione a alternativa que corretamente descreve uma característica técnica exclusiva desse modelo de rede anônima.
Alternativas
Q3972247 Segurança da Informação
Um navegador web implementa, por padrão e sem necessidade de configuração adicional, a exclusão automática de todos os cookies, dados de sessão e histórico de navegação ao fechar cada aba individualmente, além de impedir que scripts acessem identificadores de hardware ou sensores do dispositivo para fins de identificação única. Diante desse contexto, selecione a alternativa que corretamente identifica esse navegador.
Alternativas
Q3971939 Segurança da Informação
Um usuário recebeu um e-mail aparentemente enviado pela equipe de TI solicitando a redefinição urgente de sua senha por meio de um link. O endereço do remetente possui pequenas alterações quase imperceptíveis em relação ao domínio oficial da instituição.
Esse tipo de ataque é classificado como:
Alternativas
Q3971822 Segurança da Informação
Em relação à segurança no uso do correio eletrônico, é correto afirmar que:
Alternativas
Q3970089 Segurança da Informação
Quando se trata da segurança de aplicativos web, é fundamental compreender a diversidade de ataques cibernéticos, cada um apresentando seus próprios métodos e características exclusivos de execução. Um tipo de ataque, em particular, envolve um invasor induzindo um usuário a usar suas credenciais sem permissão. Esse invasor engana um usuário autenticado para realizar ações não autorizadas em um aplicativo no qual o usuário já está autenticado. Esse tipo de ataque é realizado por meio de solicitações não autorizadas, explorando a confiança do aplicativo nas credenciais do usuário. Trata-se do: 
Alternativas
Q3963126 Segurança da Informação
Criminosos virtuais frequentemente utilizam páginas falsas que reproduzem com grande fidelidade a aparência de sites legítimos de bancos, lojas virtuais ou serviços online. Essa estratégia faz parte de ataques de phishing, nos quais o usuário é induzido a acreditar que está acessando um ambiente confiável, fornecendo dados pessoais, senhas ou informações bancárias. Como são chamadas essas páginas falsas que imitam visualmente sites verdadeiros para enganar os usuários? 
Alternativas
Q3962910 Segurança da Informação
Em investigações de cibersegurança, é frequente a identificação de fóruns ou canais em plataformas de serviços de mensageria instantânea utilizados para compartilhamento não autorizado de credenciais comprometidas, devido ao suporte a mensagens criptografadas, grupos públicos e anonimato relativo. A alternativa que corresponde à plataforma mais comumente associada a esse tipo de atividade ilícita, conforme relatos de órgãos internacionais de segurança cibernética, é:
Alternativas
Q3962901 Segurança da Informação
Uma organização de inteligência identifica tráfego de rede originado de um sistema que utiliza endereços não padronizados, encaminhamento por múltiplos saltos criptografados e requer protocolos específicos de camada de aplicação para estabelecer comunicação anônima. Esse tráfego é gerado em uma rede sobreposta projetada para operar de forma isolada da internet convencional, com topologia oculta e controle descentralizado. Trata-se de uma:
Alternativas
Q3958487 Segurança da Informação
As técnicas de segurança na internet são utilizadas para reduzir os riscos relacionados ao acesso não autorizado, perda de dados e ataques cibernéticos. Considerando práticas e mecanismos amplamente adotados para aumentar a segurança durante o uso da internet, assinale a alternativa CORRETA. 
Alternativas
Q3955569 Segurança da Informação
“É um protocolo de segurança criado para aumentar a privacidade e a segurança dos dados em comunicações pela internet, possuindo três funções principais: Criptografia, Autenticação e Integridade, com o objetivo de proteger os aplicativos web de invasões de dados e outros ataques.” A afirmativa faz referência ao protocolo:
Alternativas
Q3954330 Segurança da Informação
Em um órgão público, servidores utilizam diariamente a internet para pesquisar legislação, acessar sistemas institucionais e trocar informações por e-mail com fornecedores e outros setores. Em razão do aumento de tentativas de golpes virtuais e do uso inadequado de ferramentas digitais, a chefia solicitou orientação sobre navegação segura, uso de navegadores e motores de busca, etiqueta digital no correio eletrônico e boas práticas de segurança da informação. Com base nesse contexto, analise as afirmativas a seguir.

I. A utilização de motores de busca permite refinar pesquisas por meio de filtros e palavras-chave, contribuindo para localizar informações mais relevantes em menor tempo.
II. Navegadores de internet armazenam dados como histórico e cookies, o que pode facilitar o acesso a sites frequentes, mas também exige atenção quanto à privacidade.
III. No envio de e-mails institucionais, o uso de linguagem adequada, assunto claro e anexos pertinentes favorece a comunicação profissional e reduz interpretações equivocadas.
IV. A criação de senhas combinando letras, números e símbolos tende a aumentar a segurança, especialmente quando não são reutilizadas em diferentes serviços.
V. Mensagens eletrônicas que solicitam dados pessoais ou induzem o clique em links desconhecidos podem caracterizar tentativas de phishing, exigindo cautela do usuário.

Está correto o que se afirma em:
Alternativas
Q3951647 Segurança da Informação
No contexto do uso de correio eletrônico corporativo, um servidor recebeu uma mensagem com anexo intitulado “Atualização Cadastral”, enviada por remetente desconhecido e com domínio semelhante ao institucional, porém com pequena variação na grafia. Considerando as boas práticas de segurança da informação, a conduta adequada consiste em
Alternativas
Q3950107 Segurança da Informação
Em relação à segurança na Internet, é um tipo de ataque em que criminosos se disfarçam de pessoas ou empresas confiáveis para tentar enganar o usuário e obter dados sensíveis, como senhas, números de cartão de crédito e informações bancárias. O trecho refere-se ao: 
Alternativas
Q3945796 Segurança da Informação
Um assistente de tecnologia precisa acessar um portal do governo para submeter documentos confidenciais. Antes de inserir qualquer informação, ele verifica a barra de endereços do navegador para se certificar de que a conexão é segura. O conceito gira em torno dos elementos que garantem a autenticidade e a confidencialidade da comunicação com o servidor web.
Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre os indicadores de uma conexão segura:

(__) A presença de "https://" no início da URL indica que a conexão é criptografada, mas não garante, por si só, a autenticidade do site.
(__) Clicar no ícone de cadeado e visualizar os detalhes do certificado digital permite verificar a entidade para a qual o certificado foi emitido, que deve corresponder à organização responsável pelo site.
(__) Um certificado digital emitido por uma Autoridade Certificadora (CA) confiável é uma garantia de que o site está completamente livre de malware ou tentativas de phishing.
(__) Se um navegador exibe um aviso sobre um certificado inválido ou expirado, é seguro prosseguir desde que a URL pareça correta, pois são erros comuns e menores.

Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo: 
Alternativas
Q3945794 Segurança da Informação
Um assistente de tecnologia em um órgão público recebe um e-mail que aparenta ser do departamento de TI, solicitando a validação de suas credenciais de acesso em um novo portal de segurança. A mensagem contém um link e um aviso de que o acesso será bloqueado em 24 horas caso a ação não seja realizada. Desconfiado da legitimidade do e-mail, o assistente precisa avaliar os elementos da mensagem para identificar se é uma tentativa de ataque cibernético.
Analise as seguintes proposições sobre as ações e os indicadores de segurança a serem considerados:

I. A presença de um senso de urgência e a ameaça de uma consequência negativa, como o bloqueio de acesso, são táticas comuns de engenharia social para induzir o usuário a agir sem a devida cautela, sendo um forte indício de phishing.
II. O procedimento correto é clicar no link para verificar a página de destino. Se a página tiver o logotipo e a identidade visual do órgão, ela pode ser considerada segura para a inserção de credenciais. 
III. Antes de qualquer ação, o assistente deve verificar o endereço de e-mail completo do remetente, passando o mouse sobre o nome de exibição, e inspecionar a URL do link (sem clicar) para ver se o domínio corresponde ao domínio oficial do órgão público.

Qualquer discrepância é um sinal de alerta. Está correto o que se afirma em:
Alternativas
Q3945579 Segurança da Informação
Em uma autarquia federal, o setor de TI identificou que mensagens institucionais importantes não estavam sendo entregues a determinados destinatários externos, embora não houvesse erro aparente no envio. A análise preliminar revelou que os e-mails eram frequentemente classificados como spam por servidores de destino, mesmo quando originados de contas legítimas e com conteúdo adequado. Considerando o funcionamento do correio eletrônico na Internet, os mecanismos de autenticação de mensagens e as práticas adotadas por servidores modernos de e-mail, assinale a alternativa CORRETA quanto à ação mais adequada para reduzir esse tipo de problema: 
Alternativas
Respostas
101: B
102: A
103: D
104: C
105: E
106: C
107: B
108: A
109: B
110: A
111: B
112: C
113: C
114: C
115: C
116: C
117: A
118: E
119: A
120: D