Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
578 questões encontradas
Questões por página
20
Mais recentes
 

“Ao usar a Internet é necessário estar atento à questões de segurança e métodos utilizados por pessoas mal intencionadas para obter informações pessoais dos usuários. Um exemplo dessa situação é o uso da técnica de ___________ que ocorre quando alguém finge ser outra pessoa normalmente por meio de um envio de e-mail falso ou direcionando para websites falsos, para enganar o usuário e fazê-lo compartilhar informações pessoais, como senhas, cartão de crédito e número de contas bancárias.”

-

A alternativa que preenche corretamente a lacuna em branco é:


A

worm


B

keylogger


C

spyware


D

phishing


E

botnet

Um assistente de operações necessita emitir seu próprio certificado SSL para uso em um site público. No caso de utilizar o Windows Server 2019, ele precisa externalizar pelo menos parte de sua PKI (Public Key Infrastructure) interna, conhecida como


A

Certificate Revocation List (CRL).


B

Local Computer Certificates Store (LCCS).


C

Certification Authority Management (CAM).


D

Local Group Policy Editor (LGP).


E

One-time Passwords (OTP).

Leia as afirmativas a seguir:

-

I. O conceito de ataques na Internet refere-se aos ataques realizados por meio da rede mundial de computadores.

II. É cláusula vedada a qualquer contrato com a Administração Pública a que estabeleça a obrigação do contratado de manter, durante toda a execução do contrato, em compatibilidade com as obrigações por ele assumidas, todas as condições de habilitação e qualificação exigidas na licitação, de acordo com a Lei nº 8.666, de 21 de junho de 1993.

III. Nos termos da Lei nº 4.320, de 17 de março de 1964, não poderá haver controle contábil dos direitos e obrigações oriundos de ajustes ou contratos em que a administração pública for parte.

-

Marque a alternativa CORRETA:


A

Nenhuma afirmativa está correta.


B

Está correta a afirmativa I, apenas.


C

Está correta a afirmativa II, apenas.


D

Está correta a afirmativa III, apenas.


E

Todas as afirmativas estão corretas.

Assinale a alternativa que caracteriza o Phishing:


A

É uma forma de fraude eletrônica, caracterizada por tentativas de adquirir dados pessoais ao se fazer passar por uma pessoa confiável ou uma empresa enviando uma comunicação eletrônica oficial.


B

Trata-se da manipulação de uma instrução SQL através das variáveis que compõem os parâmetros recebidos por um script.


C

É um programa de computador destinado a infiltrar-se em um sistema de computador alheio de forma ilícita, com o intuito de causar alguns danos, alterações ou roubo de informações


D

Um atacante compromete um servidor DNS para, quando este receber a solicitação de resolução de uma URL de interesse, devolver o endereço IP de um site clonado ou malicioso.

A Autoridade Certificadora (AC) emite certificados digitais com o objetivo de atestar a associação entre uma chave pública e uma entidade que pode ser uma pessoa física, pessoa jurídica, cliente de rede ou servidor de rede.

Quando um certificado é emitido para uma pessoa física, o certificado digital contém a assinatura digital apenas da(o)


A

pessoa física.


B

AC.


C

pessoa física e da AC.


D

estação na qual o certificado será usado.


E

sevidor que exige o certificado digital.

A maioria dos computadores, tanto pessoais quanto coorporativos, hoje em dia, trabalha conectada à internet. Por isso, eles se tornam vulneráveis a vários tipos de ataques. Um desses ataques consiste em uma técnica que inspeciona os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de farejadores.


O ataque que contém esta técnica, conforme o cert.br, é chamado de


A

defacement.


B

sniffing.


C

scan.


D

e-mail spoofing.

É o conjunto de técnicas usadas por invasores para convencer as pessoas a instalar programas maliciosos e divulgar informações confidencias, ou seja, são técnicas que buscam explorar o usuário e não atacar sistemas de informação. Esse conceito se aplica a:


A

Engenharia Social.


B

Exploit.


C

Hijack.


D

Engenharia Reversa.

Tem como objetivo tornar inoperante um servidor, serviço ou rede, por meio da sobrecarga do alvo ou de sua infraestrutura. Trata-se de um ataque do tipo


A

SQL Injection


B

DoS (Denial of Service)


C

Phishing


D

Sniffing


E

Backdoors

A segurança da informação vem ganhando cada vez mais atenção e espaço no mundo da tecnologia da informação, pois a todo momento novas formas de ataques aos recursos de informática são aplicadas. Assinale a alternativa incorreta no que diz respeito à segurança em redes


A

O vírus de computador é um programa feito com código malicioso, com o objetivo de causar algum tipo de dano ao computador.


B

A engenharia social é o nome atribuído a técnica utilizada para obter informações importantes e sigilosas das empresas ou usuários domésticos sem a utilização de uma ameaça virtual.


C

O sniffer é um software ou hardware que tem a função de analisar o tráfego de informações da rede e capturar pacotes para verificar seu conteúdo.


D
Firewall é o nome atribuído aos softwares responsáveis por ações como publicidade, coleta de informações pessoais ou alteração da configuração do computador sem consentimento do usuário.

O ataque em que o objetivo do intruso é tirar de operação um serviço, um computador ou uma rede conectada à Internet, em vez de roubar dados, é denominado


A

Defacement.


B

Denial of Service (DoS).


C

Brute force.


D

Ransomware.

O Sistema de Nome de Domínio (DNS) é alvo frequente de ataques, uma vez que o redirecionamento dos acessos por meio do Nome de Domínio é um recurso de relativa facilidade e grande poder de atuação. Uma das formas de redirecionamento é realizada por um ataque que introduz dados falsos de DNS no cache de um resolver de DNS. Esse tipo de ataque é conhecido como DNS


A

tunnelling.


B

spoofing.


C

hijacking.


D

nxdomain.


E

domain lock-up.

O principal objetivo de um ataque DDoS é causar superaquecimento e danos físicos ao hardware do processador da máquina-alvo, por meio do envio simultâneo de um volume muito grande de requisições de conexão a partir de milhares de máquinas distribuídas.


C

Certo


E

Errado

Por padrão, um certificado digital contém a chave privada do emissor do certificado; a chave pública é sempre acessada para fins de comprovação da chave privada.

C
Certo

E
Errado

Um computador foi atacado por um vírus que engana o usuário, fazendo-o ser encaminhado a um website falso, quando se acessa a internet, com intenção de capturar seus dados nesse website falso. Esse tipo de vírus ou ataque é identificado como:


A

Phising.


B

FastTrack.


C

Keylloger.


D

Denial of Service.


E

AirCrack New.

Alguns tipos de ataque, como, por exemplo, escaneamentos de portas e ataques de vulnerabilidade de aplicações, não podem ser detectados por um IDS.


C

Certo


E

Errado

Assinale a alternativa que apresenta o tipo de ataque em que se cria um site falso semelhante ao site legítimo, utilizando ofuscamento de URL, e cujos principais alvos são empresas de serviços financeiros.

A
keylogger

B
backdoor

C
phishing

D
screenlogger

E
exploits

IP spoofing é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas especı́ ficos chamados de spoofers.


C

Certo


E

Errado

O tipo de vírus que se refere a um boato qualquer e, na maioria das vezes, é enviado por e-mail é conhecido como


A

Hoax.


B

Spoofing.


C

Spyware.


D

Sniffer.


E

Backdoor.

Certificados digitais são empregados para assinatura de documentos digitais que podem ser transmitidos pela Internet, porém não podem ser utilizados para autenticar usuários em sistemas na Internet.

C
Certo

E
Errado

No que diz respeito à segurança da internet, um termo define um tipo de fraude por meio da qual se tenta obter dados de um usuário, pela utilização combinada de meios técnicos e engenharia social, como no caso em que o golpista tenta induzir o usuário a fornecer informações pessoais e financeiras, por meio do acesso a páginas falsas, que tentam se passar pela página oficial da instituição. Esse tipo de fraude é conhecido por:


A

phishing.


B

sniffing.


C

spamming.


D

spyware.


E

malware.

   
Gerar simulado