Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
578 questões encontradas
Questões por página
20
Mais recentes
 

Um ataque perigoso para aplicações web é o clickjacking, uma técnica maliciosa que induz o usuário a clicar em algo diferente do que ele enxerga, potencialmente podendo causar ações indesejadas ou revelar informações confidenciais.


Uma forma de a aplicação web tentar evitar que esse ataque ocorra é pelo uso do(a):


A

extensão Expect-CT;


B

cabeçalho X-Frame-Options;


C

protocolo Strict-Transport-Security;


D

atributo Secure em cookies;


E

cabeçalho X-Xss-Protection.

Pharming é o ataque em que são alteradas as informações de endereço armazenadas pelos provedores de serviço de Internet para agilizar a navegação web, com o objetivo de redirecionar o usuário para uma página web falsa.


C

Certo


E

Errado

Marina recebeu uma ligação de um suposto funcionário que dizia estar fazendo uma pesquisa sanitária sobre uma pandemia. Marina passou suas informações pessoais e profissionais, que permitiram ao falso funcionário acessar um sistema com suas credenciais.


A técnica empregada pelo falso funcionário para conseguir as informações de Marina é:


A

poisoning;


B

flooding;


C

engenharia social;


D

suborno;


E

sniffer.

DoS é um tipo de ataque em que o serviço oferecido por um sistema ou uma rede é negado, reduzindo-se a funcionalidade ou impedindo-se o acesso aos recursos, mesmo para os legítimos usuários. Considerando as várias técnicas para a realização de ataques DoS, assinale a opção correta.


A

Nos ataques de largura de banda, o invasor envia muitas solicitações com endereço de IP de origem falso, de modo que a vítima fica com a conexão amarrada.


B

No ataque permanente de negação de serviço, o invasor usa solicitações por meio do protocolo ICMP e, assim, sobrecarrega o alvo, sem esperar pela resposta, e os recursos do dispositivo, negando o serviço.


C

O ataque de inundação requer várias fontes, conhecidas como zombies, para gerar solicitações com o intuito de sobrecarregar o destino por meio do ataque distribuído.


D

O ataque peer-to-peer explora bugs em servidores com tecnologia peering, utilizando o protocolo Direct Connect para explorar os hosts distribuídos e permitir que o invasor lance o ataque ao alvo.

Phishing é um tipo de invasão mediante o uso de software malicioso que torna inacessíveis os dados armazenados no equipamento invadido, geralmente usando criptografia, no qual o agente invasor exige o pagamento de resgate para restabelecer o acesso do usuário aos dados afetados.


C

Certo


E

Errado

Na computação, um tipo de ataque cibernético que, por meio do envio de e-mail de atividade aparentemente válida com links maliciosos, induz o destinatário a digitar senhas ou oferecer dados pessoais é chamado de


A

ransomware.


B

trojan.


C

phishing.


D

adware.


E

backdoor.

O ataque de falsificação que consiste na técnica de alterar campos do cabeçalho de um e-mail, de forma a simular que ele foi remetido de uma origem diferente da verdadeira, é conhecido como:


A

E-mail spoofing.


B

E-mail anexo.


C

E-mail vilão.


D

E-mail security.

Atualmente existem diversas técnicas de ataques no ambiente Internet que se utilizam dos mais variados recursos para conseguir seus objetivos. Assinale a alternativa CORRETA sobre as principais técnicas de ataques.


A

Spam é um programa independente do tipo malware, que se replica com o objetivo de se espalhar para outros computadores.


B

Phishing é uma técnica de engenharia social usada para enganar usuários e obter informações confidenciais como nome de usuário, senhas e detalhes do cartão de crédito.


C

Worm é o termo atribuído ao ataque baseado na técnica de envenenamento de cache que, consiste em corromper o DNS (Domain Name System) em uma rede de computadores, fazendo com que a URL (Uniform Resource Locator) de um site passe a apontar para um servidor diferente do original.


D

Pharming é um tipo de programa automático intruso destinado a infiltrar-se em um sistema de computadores e smartphones, para coletar informações pessoais ou confidenciais do usuário de forma ilícita, e encaminhar para uma entidade externa via Internet para fins maliciosos.

A fraude na qual uma pessoa tenta roubar dados de um usuário utilizando engenharia social, mensagens eletrônicas ou páginas falsas de redes sociais, bancos e lojas de venda eletrônica é caracterizada como:


A

Firewall.


B

Spyware.


C

Phishing.


D

Big data.

A Segurança da Informação também é um dever de todos os usuários, por meio do uso consciente e da atenção a detalhes ao navegar na internet. Muitos ataques usam a falta de atenção do usuário para confundir e fazer com que ele forneça informações confidenciais e senhas. Um ataque muito comum é executado por meio do envio de mensagens de e-mail solicitando atualização cadastral que leva a websites clonados para parecerem com o serviço real. O usuário, pensando que está no local correto, insere seu usuário e senha para realizar o acesso. No entanto, como o site é falso, os dados digitados são enviados para o atacante, que pode ter acesso ao serviço real com o usuário e senha fornecidos. Esse tipo de ataque é chamado de:


A

Ransomware


B

Phishing


C

Screenlogger


D

Spyware

Em um ataque contra o OAuth 2, um usuário malicioso tentou interceptar as solicitações e os tokens de atualização, por meio da disponibilização de um servidor de autorização falso.


Para mitigar um ataque dessa natureza, é correto


A

adotar as melhores práticas de proteção para o armazenamento de credenciais do servidor de autorização.


B

proteger os servidores que mantêm as configurações sensíveis e as bases de dados de autorizações.


C

aplicar criptografia para as credenciais e tokens armazenados pela máquina cliente.


D

implementar criptografia sobre o tráfego das requisições enviadas ao servidor de autorização.


E

utilizar um servidor de autenticação para certificar a identidade do servidor de autorização.

Com relação a segurança em rede de computadores. Assinale a alternativa com a técnica que cria um mascaramento do endereço IP utilizado para realizar o acesso. Dessa forma busca aparentar que o acesso foi feito por um endereço de IP específico, quando na verdade foi feito por outro endereço IP.


A

Spoofing


B

Sniffing


C

Defacement


D

Brute Force

O ataque cibernético cujo efeito ocorre quando a resolução de nomes de domínios legítimos retorna endereços de sítios falsificados para enganar os usuários e capturar dados pessoais sensíveis é do tipo


A

phishing.


B

DNS poisoning.


C

DoS.


D

cross site scripting.


E

SYN flood.

Marcelo está elaborando a política de segurança em seu órgão e incluiu orientações sobre criação de senhas fortes para acesso aos sistemas, principalmente aqueles acessados pela internet. A orientação do Marcelo visa proteger seus usuários contra ataques de hackers que utilizam software automático para descobrir senhas fracas.


A técnica para obtenção de senhas da qual Marcelo está tentando proteger seus usuários é:


A

man-in-the-middle;


B

brute force;


C

backdoors;


D

session hijacking;


E

XSS.

Sobre os ataques na Internet, assinale a alternativa que identifica o tipo de ataque caracterizado pelo uso de um computador para causar indisponibilidade de um serviço, computador ou rede conectada à Internet.


A

Desfiguração de página (Defacement).


B

Negação de serviço (Denial of service).


C

Força bruta (Brute force).


D

Interceptação de tráfego (Sniffing).


E

Varredura em redes (Scan).

Um exemplo clássico de ataque, da categoria interrupção, é o man-in-the-middle, o qual realiza a destruição de componentes do hardware.


C

Certo


E

Errado

Uma das técnicas para phishing é a clonagem de sítios de instituições financeiras, com o objetivo de obter as credenciais de acesso do usuário.


C

Certo


E

Errado

A empresa ABCTech, especializada em segurança da informação, anunciou o lançamento de um produto para proteção corporativa com a promessa de segurança inviolável. Durante o lançamento do produto, o site da empresa ficou indisponível para acesso devido a um grande número de acessos, impedindo que futuros clientes conhecessem a nova tecnologia. Simultaneamente, os canais de TV que divulgavam a propaganda do produto tiveram seus sites invadidos nos quais foram postadas informações de que o site da empresa ABCTech estava sob ataque impedindo a divulgação do novo produto.


A técnica de ataque utilizada para indisponibilizar o site da empresa ABCTech é


A

spoofing.


B

denial of service (DoS).


C

defacement.


D

brute force.


E

sniffing.

   
Gerar simulado