Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
578 questões encontradas
Questões por página
20
Mais recentes
 
São certificados de Assinatura Digital que podem ser usados para confirmação da identidade na web, transações online, redes privadas virtuais, transações eletrônicas, correio eletrônico, cifração de chaves de sessão e assinatura de documentos com verificação da integridade de suas informações. Enquadram-se em tal categoria de certificados:

A
A1 e S1.

B
A1 e A4.

C
A4 e S4.

D
S1 e S2.

E
A3 e S4.

Avalie se as assertivas a seguir, relativas a Certificação e Assinatura Digital, são falsas (F) ou verdadeiras (V):


✓Para gerar uma assinatura digital para uma informação como, por exemplo, um documento, um usuário deverá usar sua chave pública.

✓Gerar uma assinatura digital para um documento criptografa esse documento e garante que ele somente possa ser visualizado pelo seu destinatário.

✓Uma das informações contidas em um certificado digital é a chave pública do dono do certificado.


As assertivas são respectivamente:


A

V, V e F.


B

F, F e V.


C

V, F e V.


D

F, V e F.


E

V, V e V.

Phishing é uma técnica utilizada por sites mal-intencionados para capturar informações sigilosas de um usuário através de mensagens falsas. É possível citar como exemplo uma página inteira construída para imitar um site de banco ou instituição financeira.


C

Certo


E

Errado

Numere a COLUNA II de acordo com a COLUNA I, associando os golpes aplicados na internet às suas características.


COLUNA I


1. Furto de identidade

2. Hoax

3. Phishing


COLUNA II


( ) Mensagem com conteúdo falso.

( ) Tentativa de uma pessoa se passar por outra.

( ) Tentativa de obter dados pessoais de um usuário.


Assinale a sequência CORRETA.


A

1 3 2


B

2 1 3


C

2 3 1


D

3 2 1

No acesso a um site da Internet que utiliza o protocolo HTTPS, a verificação da identidade do servidor acessado é realizada através do ________, que contém informações que permitem a utilização de criptografia de chave _________ para garantir a autenticidade e a integridade dos dados no estabelecimento da conexão segura.


Assinale a alternativa que completa, correta e respectivamente, as lacunas do texto acima.


A

certificado digital - única


B

endereço IP - assimétrica


C

certificado digital - simétrica


D

endereço IP - única


E

certificado digital - assimétrica

Preencha a lacuna e assinale a alternativa correta. Um(a) ____________________ se usado(a) de forma maliciosa e instalado(a) pode permitir estabelecer conexões cifradas com sites fraudulentos, sem que o navegador emita alertas indicativos de risco.

A
certificado EV SSL

B
certificado auto-assinado

C
criptografia de chaves assimétricas

D
criptografia de chave simétrica

Qual a ferramenta utilizada por criminosos digitais para depurar e modificar o arquivo binário do software ou para entender o algoritmo de geração de chaves desse software?


A

Debugger.


B

Compilador.


C

Keygen.


D

Metasploit.


E

Bin Decrpyter.

Um hoax (ou boato) é uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental.


C

Certo


E

Errado

Considere as afirmações a seguir, relacionadas com o uso de serviços de correio eletrônico, assinale a alternativa INCORRETA.


A

Falsificação de e-mail, ou e-mail spoofing, é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.


B

O termo phishing designa a técnica utilizada por um fraudador que, para obter dados pessoais de usuários desavisados ou inexperientes, emprega informações que parecem ser verdadeiras com o objetivo de enganar esses usuários.


C

Spam é o termo usado para referir-se aos e-mails recebidos, mas não desejados, que geralmente são enviados de forma massiva na internet. Também é possível receber spam por SMS, em mensagens instantâneas (também conhecido como spim) e em redes sociais.


D

POP3 é um protocolo de acesso remoto a uma caixa do correio eletrônico. O protocolo POP3 transfere uma cópia da mensagem para os programas clientes de correio eletrônico, mantendo as mensagens armazenadas no servidor.

Como é conhecido o ataque que explora uma vulnerabilidade previamente desconhecida?


A

Ataque de dia zero.


B

Ataque de força bruta.


C

Exploit.


D

Pentest.


E

Rainbow tables.

Com relação aos conceitos de segurança de informação, marque (V) para as afirmativas VERDADEIRAS e (F), para as FALSAS.


( ) Um filtro de spam é um software que tenta bloquear e-mails indesejados.

( ) Um cracker é um vírus de computador utilizado para capturar senhas do usuário.

( ) Um vírus é um programa de computador capaz de unir-se a arquivos e reproduzir-se repetidamente.

( ) A criptografia é o processo de converter uma mensagem eletrônica original em um formato que possa ser compreendido somente pelos destinatários pretendidos.

( ) São denominados zumbis os computadores que ficam inutilizados após a infecção por um worm.


Assinale a alternativa que contém a sequência CORRETA de cima para baixo.


A

V, F, V, V, F


B

F, F, V, V, V


C

V, V, F, V, V


D

F, V, V, F, F


E

F, F, V, V, F

A técnica que visa a roubar senhas e números de contas de clientes bancários enviando um e-mail falso oferecendo um serviço na página do banco é chamada de:


A

Smurf


B

Sniffing


C

Scamming


D

Spoofing

Os certificados digitais são semelhantes às identidades, pois, além de identificarem univocamente uma pessoa, não possuem data de validade.

C
Certo

E
Errado

Sobre técnicas utilizadas em ataques na Internet, é incorreto afirmar que:


A

a força-bruta pode ser utilizada para encontrar senhas através de testes exaustivos usando diferentes combinações.


B

a técnica de “desfiguração de página” é geralmente utilizada para roubar dados do usuário, fazendo-se passar por um site confiável (por exemplo, um banco).


C

com a técnica de interceptação de tráfego, é possível acessar o conteúdo original enviado pela rede, independente da criptografia utilizada.


D

é possível utilizar a técnica de negação de serviço de forma centralizada ou distribuída.


E

a técnica de varredura em redes permite encontrar, na rede, portas e serviços vulneráveis.

Um Técnico de Informática, ao acessar o site da organização para a qual trabalha, encontrou-o totalmente desfigurado, com o conteúdo das páginas alterado. Ao buscar razões para este tipo de ataque que viola a segurança das informações, verificou que um atacante, para desfigurar uma página web, pode:


− explorar erros da aplicação web;

− explorar vulnerabilidades do servidor de aplicação web;

− explorar vulnerabilidades da linguagem de programação ou dos pacotes utilizados no desenvolvimento da aplicação web;

− invadir o servidor onde a aplicação web está hospedada e alterar diretamente os arquivos que compõem o site;

− furtar senhas de acesso à interface web usada para administração remota.


O Técnico concluiu, corretamente, que este tipo de ataque é conhecido como


A

inundação UDP


B

engenharia social.


C

wardriving.


D

IP spoofing.


E

Defacement

São componentes de um certificado digital os abaixo relacionados, EXCETO:

A
entidade a ser associada à chave pública.

B
período de validade do certificado.

C
assinatura da entidade que emitiu o certificado.

D
número de série da entidade que assinou o certificado.

E
chave privada da entidade que assinou o certificado.

Um grupo de hackers chamado DarkSide tem como objetivo executar processos e acessar sites, computadores e serviços em nome e com os privilégios de um usuário da rede. Para isso, os integrantes do DarkSide tentam adivinhar, por tentativa e erro, um nome de usuário da rede e sua respectiva senha.

De acordo com a Cartilha de Segurança para Internet do Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (cert.br), a técnica utilizada pelos integrantes da DarkSide é


A

varredura em redes, ou scan.


B

interceptação de tráfego, ou sniffing.


C

ataque de força bruta, ou brute force.


D

falsificação de e-mail, ou e-mail spoofing.


E

negação de serviço, ou DoS (Denial of Service).

Dentre as fragilidades do conjunto de protocolos TCP/IP existe o que é explorado pelo ataque do tipo IP Spoofing. Esse ataque se baseia na


A

alteração do endereço IP destino do pacote para confundir o Firewall.


B

falsificação do endereço IP origem do pacote.


C

alteração do tamanho do pacote IP para congestionar a rede.


D

alteração do tempo de vida do pacote IP.


E

falsificação do campo Checksum para burlar a segurança.

Os sistemas de detecção e prevenção de intrusão vem se tornando cada vez mais importantes na área de segurança de redes de computadores, na medida em que auxiliam na prevenção de ataques que podem explorar brechas em Firewall e antivírus. Os tipos mais comuns de intrusão são Evasão, Inserção, Negação de Serviços e Varredura de Portas.


São exemplos de ataques de negação de serviço que podem ser detectados por ferramentas de detecção de intrusão:


A

Jolt2, Smurf, UDPStorm, Synflood e Teardrop.


B

Long URL e URL.


C

Case sensitive e Session Splicing.


D

Fingerprint, TCP Connect, Ident, SYN scanning, FIN scanning, UDP scanning e IP scanning.


E

Long URL, Session Splicing e Fingerprint.

   
Gerar simulado