Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
578 questões encontradas
Questões por página
20
Mais recentes
 

Ultimamente, tem se tornado comum o ataque por malwares do tipo ransomware em corporações. Dessa forma, é muito importante que os usuários não se deixem levar por e-mails que são falsos e cujo objetivo é fazer o usuário clicar e acabar infectando seu computador e, eventualmente, outros computadores na mesma rede. Na realidade, esse tipo de ataque não é mais feito apenas por e-mail, mas também tem se tornado muito comum em redes sociais. Selecione a alternativa que representa corretamente o tipo de ação maliciosa descrita na questão.


A

Spyware.


B

Phishing.


C

Vírus.


D

Cavalo de Troia.


E

Botnet.

Os ataques de flood podem afetar a disponibilidade da rede por meio de requisições simultâneas de grandes grupos de pacotes para diversas portas aleatórias de um servidor.


C

Certo


E

Errado

Os ataques virtuais estão sempre evoluindo em sua forma e aplicação, conforme novas vulnerabilidades de sistemas vão sendo descobertas.


Veja as quatro descrições de ataques abaixo:


I – Códigos maliciosos que abrem portas de acesso em computadores ou sistemas

II – Programas espiões que invadem computadores para roubar informações, dificilmente alterando ou bloqueando o acesso do usuário aos dados

III – Ataque virtual que acontece quando um software malicioso obtém acesso a uma rede, se espalha e criptografa as informações a que tem acesso, e depois cobra um valor de resgate pela chave de decriptação da informação roubada

IV – Códigos maliciosos que se instalam em um computador para exibir anúncios


As descrições acima descrevem, respectivamente, quais ataques:


A

Backdoor - Spyware - Ransomware - Adware


B

Keylogger - Ransomware–Cavalo de Tróia - Worm


C

Cavalo de Tróia - Botnet - Worm - Screenlogger


D

Spyware - Keylogger - Rootkit - Adware

Assinale a opção correta acerca das seguintes assertivas:


I – Vírus é a denominação genérica de programa que infecta o computador podendo fazer cópia de si mesmo e tornar-se parte de outro programa.

II – Spam é o envio de mensagens eletrônicas indesejadas ou não solicitadas, muito utilizado para a propagação de outras ameaças.

III – Phishing é a tentativa de roubo de informações por meio da clonagem de uma página confiável, tentando induzir o usuário ao erro, muito utilizada para apropriação de dados bancários, usuários e senhas.


A

Apenas o item I está correto.


B

Apenas o item III está correto.


C

Apenas os itens I e II estão corretos.


D

Os itens I, II e III estão corretos.

Analise as seguintes situações relacionadas à segurança de rede de computadores que ocorrem com frequência:


a: O usuário recebeu respostas de e-mails que ele nunca enviou.

b: O usuário recebeu e-mails aparentemente enviados por ele mesmo, sem que ele tenha feito isto.

c: O usuário recebeu um e-mail do administrador do serviço de e-mail que ele utiliza, solicitando informações pessoais e ameaçando bloquear a sua conta caso ele não as envie.

d: O usuário recebeu um e-mail supostamente de alguém conhecido, solicitando que ele clique em um link ou execute um arquivo anexo.


Em relação a essas situações, é correto afirmar que


A

as situações a e b são compatíveis com a técnica conhecida como vírus de macro, enquanto que as situações c e d são compatíveis com a técnica conhecida como spoofing.


B

as situações a, b e c são compatíveis com a técnica conhecida como worm, enquanto que a situação d é compatível com a técnica conhecida como cavalo de troia.


C

as situações a, c e d são compatíveis com a técnica conhecida como spoofing, enquanto que a situação b é compatível com a técnica conhecida como worm.


D

todas as situações são compatíveis com a técnica conhecida como spoofing.


E

todas as situações são compatíveis com a técnica conhecida como worm.

Em Segurança da Informação, o termo phishing é bastante comum. Sobre phishing, assinale a afirmativa correta.


A

Copia as portas do sistema operacional.


B

Executa exclusivamente fraudes por SMS.


C

É um ataque para obter dados confidenciais.


D

Possui adwares como base do seu código.


E

Trata-se de teste de segurança autorizado.

Hoaxes são vírus que agem especificamente nas planilhas eletrônicas do Excel, alterando suas fórmulas e, em alguns casos, roubando seus dados.


C

Certo


E

Errado

No contexto de ameaças à segurança da informação na Internet, a interceptação e alteração do conteúdo das mensagens trocadas entre os usuários, sem que estes o percebam, recebe o nome de


A

snooping.


B

spoofing.


C

man-in-the-middle.


D

phishing.

Segundo a Cartilha de Segurança para Internet, sobre a falsificação de e-mail (e-mail spoofing), marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:

.

( ) É uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos, chamados sniffers.

( ) Essa técnica é possível devido a características do protocolo SMTP (Simple Mail Transfer Protocol), que permite que campos do cabeçalho sejam falsificados.

( ) Ataques desse tipo são usados exclusivamente no envio de scans.


A

C - C - C.


B

C - E - E.


C

E - E - C.


D

E - C - E.


E

E - E - E.

No ataque de spoofing, é feita uma verificação do fluxo da rede por meio da análise do envio e recebimento de pacotes de dados, de forma que se obtém um mapa dos dispositivos existentes na rede.


C

Certo


E

Errado

Uma equipe de segurança de um órgão público designada para realizar testes de penetração conseguiu obter um arquivo de senhas pré-computadas em seus hashes correspondentes de um servidor de banco de dados.


O tipo de ataque mais efetivo para descobrir as senhas a partir desses hashes é o:


A

Pass the hash;


B

Rainbow Table;


C

Ataque de força bruta;


D

Hashcat;


E

Password Spraying.

O ataque de falsificação que consiste na técnica de alterar campos do cabeçalho de um e-mail, de forma a simular que ele foi remetido de uma origem diferente da verdadeira, é conhecido como:


A

E-mail spoofing.


B

E-mail anexo.


C

E-mail vilão.


D

E-mail security.

Atualmente existem diversas técnicas de ataques no ambiente Internet que se utilizam dos mais variados recursos para conseguir seus objetivos. Assinale a alternativa CORRETA sobre as principais técnicas de ataques.


A

Spam é um programa independente do tipo malware, que se replica com o objetivo de se espalhar para outros computadores.


B

Phishing é uma técnica de engenharia social usada para enganar usuários e obter informações confidenciais como nome de usuário, senhas e detalhes do cartão de crédito.


C

Worm é o termo atribuído ao ataque baseado na técnica de envenenamento de cache que, consiste em corromper o DNS (Domain Name System) em uma rede de computadores, fazendo com que a URL (Uniform Resource Locator) de um site passe a apontar para um servidor diferente do original.


D

Pharming é um tipo de programa automático intruso destinado a infiltrar-se em um sistema de computadores e smartphones, para coletar informações pessoais ou confidenciais do usuário de forma ilícita, e encaminhar para uma entidade externa via Internet para fins maliciosos.

A fraude na qual uma pessoa tenta roubar dados de um usuário utilizando engenharia social, mensagens eletrônicas ou páginas falsas de redes sociais, bancos e lojas de venda eletrônica é caracterizada como:


A

Firewall.


B

Spyware.


C

Phishing.


D

Big data.

A Segurança da Informação também é um dever de todos os usuários, por meio do uso consciente e da atenção a detalhes ao navegar na internet. Muitos ataques usam a falta de atenção do usuário para confundir e fazer com que ele forneça informações confidenciais e senhas. Um ataque muito comum é executado por meio do envio de mensagens de e-mail solicitando atualização cadastral que leva a websites clonados para parecerem com o serviço real. O usuário, pensando que está no local correto, insere seu usuário e senha para realizar o acesso. No entanto, como o site é falso, os dados digitados são enviados para o atacante, que pode ter acesso ao serviço real com o usuário e senha fornecidos. Esse tipo de ataque é chamado de:


A

Ransomware


B

Phishing


C

Screenlogger


D

Spyware

Em um ataque contra o OAuth 2, um usuário malicioso tentou interceptar as solicitações e os tokens de atualização, por meio da disponibilização de um servidor de autorização falso.


Para mitigar um ataque dessa natureza, é correto


A

adotar as melhores práticas de proteção para o armazenamento de credenciais do servidor de autorização.


B

proteger os servidores que mantêm as configurações sensíveis e as bases de dados de autorizações.


C

aplicar criptografia para as credenciais e tokens armazenados pela máquina cliente.


D

implementar criptografia sobre o tráfego das requisições enviadas ao servidor de autorização.


E

utilizar um servidor de autenticação para certificar a identidade do servidor de autorização.

Com relação a segurança em rede de computadores. Assinale a alternativa com a técnica que cria um mascaramento do endereço IP utilizado para realizar o acesso. Dessa forma busca aparentar que o acesso foi feito por um endereço de IP específico, quando na verdade foi feito por outro endereço IP.


A

Spoofing


B

Sniffing


C

Defacement


D

Brute Force

O ataque cibernético cujo efeito ocorre quando a resolução de nomes de domínios legítimos retorna endereços de sítios falsificados para enganar os usuários e capturar dados pessoais sensíveis é do tipo


A

phishing.


B

DNS poisoning.


C

DoS.


D

cross site scripting.


E

SYN flood.

Marcelo está elaborando a política de segurança em seu órgão e incluiu orientações sobre criação de senhas fortes para acesso aos sistemas, principalmente aqueles acessados pela internet. A orientação do Marcelo visa proteger seus usuários contra ataques de hackers que utilizam software automático para descobrir senhas fracas.


A técnica para obtenção de senhas da qual Marcelo está tentando proteger seus usuários é:


A

man-in-the-middle;


B

brute force;


C

backdoors;


D

session hijacking;


E

XSS.

   
Gerar simulado