Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
579 questões encontradas
Questões por página
20
Mais recentes
 

De acordo com a Cartilha de Segurança para Internet, a Interceptação de Tráfego é uma técnica que:


I. Consiste em inspecionar dados trafegados em redes de computadores por meio do uso de programas específicos.

II. Também é denominada sniffing.

III. Pode ser utilizada de forma legítima e também de forma maliciosa.


Está(ão) CORRETO(S):


A

Somente o item I.


B

Somente o item III.


C

Somente os itens I e II.


D

Todos os itens.

Uma organização contratou um consultor de segurança em rede de computadores, pois estava preocupada com possíveis ataques distribuídos de negação de serviço (DDoS) nos seus sistemas de correio eletrônico (SMTP), Web (HTTP), transferência de arquivos (FTP), sincronização de horários (NTP) e acesso remoto (SSH). O consultor disse que um desses serviços poderia estar sujeito a ataques por amplificação, sendo necessária a revisão de sua configuração.


O consultor estava se referindo ao serviço de:


A

transferência de arquivos (FTP);


B

Web (HTTP);


C

acesso remoto (SSH);


D

sincronização de horários (NTP);


E

correio eletrônico (SMTP).

No contexto da tecnologia da informação e segurança de dados, um incidente de segurança é conceituado como a ocorrência de um evento que pode causar interrupções nos processos de negócio. Nesse sentido, dois termos relacionados à ocorrência dos incidentes de segurança da informação são definidos a seguir:


I. É um tipo de ataque potencial a um ativo da informação, constituindo-se em um agente externo que, aproveitando-se da vulnerabilidade, pode quebrar um ou mais princípios da segurança da informação.É a causa potencial de um incidente indesejado, que pode resultar em um dano a um sistema em uma organização.

II. É a chance de uma falha de segurança ocorrer, considerandose as vulnerabilidades do ativo e as ameaças que venham a explorar essas vulnerabilidades.


Os termos definidos em I e II são conhecidos, respectivamente, como


A

Ataque e Impacto.


B

Impacto e Vulnerabilidade.


C

Vulnerabilidade e Ameaça.


D

Ameaça e Probabilidade.


E

Probabilidade e Ataque.

Segundo a Cartilha de Segurança para Internet, pharming é um tipo específico de phishing, que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no:


A

Serviço de DNS (Domain Name System).


B

Internet Banking.


C

SMTP (Simple Mail Transfer Protocol).


D

Sniffing (Interceptor de tráfego).


E

P2P (Programa de distribuição de arquivos).

Sobre ameaças à segurança da informação, analise as sentenças a seguir e atribua V (verdadeiro) ou F (falso) às afirmativas:


( ) Ransomware é um tipo de ameaça digital que bloqueia o acesso aos arquivos e dados mediante criptografia, exigindo o pagamento de um resgate para o desbloqueio. É uma forma de extorsão por meio do sequestro de dados.

( ) O ataque distribuído de negação de serviço (DDoS) é uma tentativa maliciosa de interromper o tráfego normal de um servidor, serviço ou rede, ao sobrecarregar o alvo ou sua infraestrutura com uma inundação de tráfego da Internet.

( ) Engenharia social é o método de ataque cuja ferramenta mais forte é a persuasão do usuário e que possibilita ao criminoso se passar por outra pessoa ou até mesmo por uma instituição, no intuito de obter informações (senhas, por exemplo) que podem ser utilizadas para se ter acesso a computadores ou sistemas.

( ) Um ataque de Sniffing consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, acessar sites, computadores e serviços em nome deste usuário.


Assinale a alternativa que contém, de cima para baixo, a sequência CORRETA.


A

V - V - V - V


B

F - F - F - V


C

V - V - F - F


D

V - V - V - F


E

V - F - V - F

Assinale a alternativa que apresenta a característica de uma ação maliciosa do tipo Phishing.


A

Programa que envia cópias de si mesmo a outros computadores.


B

Software que instala outros itens em um computador sob ataque.


C

Aplicativo que gera grande volume de tráfego para executar ataque de negação de serviço.


D

Programa ativado em máquina infectada que é preparado para disparar ataques a outras máquinas.


E

Aplicação clone que solicita dados financeiros.

Ano: 2021
Prova: PS Concursos - Prefeitura - Técnico em Informática - 2021

Segundo a “Cartilha de Segurança para Internet” do Centro de Estudos, Resposta, e Tratamento de Incidentes de Segurança no Brasil (CERT.br), analise os itens abaixo e assinale a alternativa que NÃO corresponde ao golpe denominado Phishing:


A

É o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social


B

Ocorre por meio do envio de mensagens eletrônicas que tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular


C

Um dos exemplos de situações envolvendo phishing são: páginas falsas de comércio eletrônico ou Internet Banking.


D

É o tipo de fraude, onde geralmente a pessoa é envolvida em alguma situação ou história mirabolante, que justifique a necessidade de envio de informações pessoais ou a realização de algum pagamento adiantado, para a obtenção de um benefício futuro.


E

Para atrair a atenção do usuário as mensagens apresentam diferentes tópicos e temas, normalmente explorando campanhas de publicidade, serviços, a imagem de pessoas e assuntos em destaque no momento.

Ano: 2021
Prova: Objetiva Concursos - Prefeitura - Bibliotecário - 2021

Em conformidade com a Cartilha de Segurança para Internet, sobre os ataques na internet, analisar a sentença abaixo:


Um ataque de Sniffing consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios deste usuário (1ª parte). Desfiguração de página, defacement ou pichação é uma técnica que consiste em alterar o conteúdo da página Web de um site (2ª parte). Negação de serviço, ou DoS (Denial of Service), é uma técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet (3ª parte).


A sentença está:


A

Correta somente em sua 2ª parte.


B

Correta somente em suas 1ª e 2ª partes.


C

Correta somente em suas 1ª e 3ª partes.


D

Correta somente em suas 2ª e 3ª partes.


E

Totalmente correta.

Ano: 2021
Prova: Objetiva Concursos - Prefeitura - Médico PSF - 2021

De acordo com a Cartilha de Segurança para Internet, sobre os golpes na Internet, numerar a 2ª coluna de acordo com a 1ª e, após, assinalar a alternativa que apresenta a sequência CORRETA:


(1) Phishing.

(2) Pharming.

(3) Hoax.


(_) Tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.

(_) Envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).

(_) Uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental.


A

1 - 2 - 3.


B

2 - 3 - 1.


C

1 - 3 - 2.


D

3 - 1 - 2.


E

3 - 2 - 1.

Uma aplicação web pode ser atacada por meio da exploração de vulnerabilidades, como, por exemplo, quando os dados fornecidos pelos usuários não são validados, filtrados ou mesmo limpos pela aplicação; pela não renovação dos identificadores de sessão após o processo de autenticação ter sido bem-sucedido; pela elevação de privilégios, atuando como usuário sem autenticação, ou como administrador, mas tendo perfil de usuário regular. Aplicações com essas características são vulneráveis à falha de


I injeção;

II quebra de autenticação;

III quebra de controle de acesso.


Assinale a opção correta.


A

Apenas o item I está certo.


B

Apenas o item III está certo.


C

Apenas os itens I e II estão certos.


D

Apenas os itens II e III estão certos.


E

Todos os itens estão certos.

Segundo o site CanalTech, Phishing é um termo originado do inglês (fishing), que em computação se trata de um tipo de roubo de identidade online. Essa ação fraudulenta é caracterizada por tentativas de adquirir ilicitamente dados pessoais de outra pessoa, sejam senhas, dados financeiros, dados bancários, números de cartões de crédito ou simplesmente dados pessoais”.


(Acessado em 12/11/2021 – Link https://canaltech.com.br/seguranca/O-que-e-Phishing/). Sobre o tema, analise as assertivas abaixo:


I. Uma pessoa recebe um e-mail para atualização cadastral do banco, em que não possui conta.

II. Uma pessoa recebe uma mensagem via SMS, alegando que ganhou um bônus por se cadastrar no site da loja e, para liberar o prêmio, é necessário informar os dados do cartão de crédito.

III. Uma pessoa recebe um e-mail para atualização cadastral do site de notícias em que é assinante para atualização das suas preferências de assuntos.

IV. Uma pessoa recebe no grupo de WhatsApp da família um link para ganhar cashback assistindo vídeos, porém precisa informar seus dados pessoais e dados bancários, e dados de cartão de crédito.


Quais apresentam práticas de Phishing?


A

Apenas III e IV.


B

Apenas I, II e III.


C

Apenas I, II e IV.


D

Apenas I, III e IV.


E

Apenas II, III e IV.

Em relação às principais ameaças à segurança da informação em uma organização, correlacione as colunas a seguir:


Ameaça

I. Spyware

II. Pharming

III. Ransomware

IV. Worm


Descrição

( ) Manipula o tráfego de um site legítimo para direcionar usuários para sites falsos.

( ) Recolhe informações sobre o usuário, sobre os seus hábitos na Internet e transmite essa informação a uma entidade externa na Internet.

( ) É semelhante a um vírus, mas é um programa autônomo que possui a capacidade de auto-replicação.

( ) Tipo de ataque que criptografa dados de um computador e exige resgate para liberação dos dados.


Está CORRETA a seguinte sequência de respostas:


A

I, II, IV, III.


B

II, I, IV, III.


C

II, IV, I, III.


D

III, II, I, IV.

Eventual ocorrência de um ataque de phishing em que um usuário seja convencido a clicar um link malicioso específico recebido em uma mensagem de email poderá viabilizar um subsequente ataque de ransomware contra os computadores dessa organização.


C

Certo


E

Errado

Um HOAX é apenas um boato que possui informações alarmantes. Logo, ele jamais poderá conter códigos maliciosos.


C

Certo


E

Errado

O Ettercap é uma ferramenta de segurança de rede livre e de código aberto, que funciona colocando a interface de rede em modo promíscuo com o ARP (Address Resolution Protocol), envenenando esse protocolo nas máquinas de destino. Essa ferramenta é utilizada para análise de protocolo de rede e auditoria de segurança, e possui a funcionalidade de um ataque de rede conhecido como


A

DoS.


B

DDoS.


C

HTTP flood.


D

man-in-the-middle.


E

DNS spoofing.

É uma forma de ataque na internet, que se utiliza do método de tentativa e erro para descobrir nomes de usuários e senhas e que pode resultar em negação de serviço, quando a quantidade de tentativas realizadas em um curto período de tempo é grande. Trata-se de


A

strong attempt.


B

identity theft.


C

hoax.


D

brute force.


E

strong punch.

Qual dos ataques cibernéticos listado nas alternativas NÃO põe em risco a sua senha, pois o objetivo é apenas derrubar um serviço?


A

trojans.


B

phishing.


C

Spoofing.


D

DDoS.

Para controlar o acesso externo a uma rede interna garantindo proteção a ataques de hackers é usado:


A

Antivírus


B

Criptografia


C

MD5


D

Certificado Digital


E

Firewall

Toda organização pode vir a ser alvo de um Ataque Distribuído de Negação de Serviço (DDoS - Distributed Denial of Service). Por isso, devem ser planejadas, com antecedência, ações para diminuir as possibilidades de ataque.

Assinale a alternativa que apresenta uma ação incorreta ao se realizar um planejamento com o objetivo de diminuir as possibilidades de ataque do tipo DDoS em uma organização.


A

Fazer um inventário de rede, procurando detectar quais sistemas estão mais expostos, a importância desses sistemas dentro da organização e quais os possíveis gargalos e pontos de falha.


B

Desabilitar os serviços desnecessários pois, quanto mais expostos estiverem os serviços, sistemas e equipamentos, menores serão as chances de eles serem atacados.


C

Verificar a localização de firewalls, WAFs e IPSs na topologia de rede, a fim de conhecer os limites e capacidades de cada equipamento ou sistema, sempre procurando posicioná-los de forma que os de maior capacidade protejam os de menor capacidade.


D

Verificar a alocação de endereços IP, a fim de que equipamentos de infraestrutura como roteadores, firewalls e servidores DNS não estejam na mesma sub-rede de serviços e de clientes.

Antônio recebeu uma mensagem SMS supostamente enviada pela segurança corporativa, orientando-o a clicar em um link para atualizar um cadastro. Ao fazê-lo, Antônio cai em um site falso, mas bastante parecido com o da sua empresa, e fornece dados sigilosos como nome de usuário e senha.


Esse tipo de técnica de engenharia social que se aproveita da confiança depositada por um usuário para roubar dados é denominado:


A

trojan;


B

phishing;


C

spoofing;


D

backdoor;


E

ransomware.

   
Gerar simulado