Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
578 questões encontradas
Questões por página
20
Mais recentes
 

Há uma gama de formas que um computador e seu conteúdo podem ser atacados. Muitas dessas incorporam o uso de softwares maliciosos, genericamente chamados de malwares, ou técnicas de ataque com fins maliciosos. Julgue os itens a seguir com (V) verdadeiro ou (F) falso:


( ) Worm é um software que insere cópias de si mesmo em outros programas existentes no computador. Assim, quando se executa o programa, o worm também é executado.

( ) Trojan horse é um programa que entra no computador disfarçado de um programa desejável, como um jogo ou um utilitário inofensivo, porém com o objetivo malicioso.

( ) Phishing é um golpe utilizado para obter dados de usuários desavisados ou fazê-los abrir arquivos com programas maliciosos. Normalmente é um ataque realizado por e-mail e indevidamente em nome de instituições e serviços conhecidos de modo a enganar o usuário.

( ) Engenharia social é um ataque do tipo DoS com fins de travar ou desligar um dispositivo remotamente com a ajuda de pessoas inocentes.


Assinale a seguir as alternativas que indicam, respectivamente, os itens acima:


A

F, V, V, F


B

V, V, V, F


C

V, V, F, V


D

F, F, V, V

Sobre segurança da informação:


I. Ataques passivos possuem a natureza de monitorar transmissões;

II. Ataques ativos envolvem alguma modificação do fluxo de dados;

III. Disfarce e negação de serviço são categorias de ataques ativos;


É CORRETO afirmar que:


A

Todas estão corretas.


B

Somente I e III estão corretas.


C

Somente II e III estão corretas.


D

Somente I e II estão corretas.

_____________ é uma técnica utilizada por hackers (spammers) que consiste em varrer páginas na Internet, arquivos de listas de discussão, entre outros, em busca de endereços de e-mail.


A

Phishing


B

Harvesting


C

Defragging


D

Fowarding

A fraude de envio de mensagens não solicitadas no correio eletrônico possui o objetivo de roubar informações bancárias e de cadastros. De posse da afirmativa, como se denomina esse tipo de fraude?


A

Phishing


B

Malware


C

Vírus


D

Worm


E

Spyware

Normalmente, não é uma tarefa simples atacar e fraudar dados em um servidor de uma instituição bancária ou comercial e, por este motivo, golpistas vêm concentrando esforços na exploração de fragilidades dos usuários. Utilizando técnicas de engenharia social e por diferentes meios e discursos, os golpistas procuram enganar e persuadir as potenciais vítimas a fornecerem informações sensíveis ou a realizarem ações, como executar códigos maliciosos e acessar páginas falsas.

Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil. Cartilha de Segurança para Internet.

Disponível em: < http://cartilha.cert.br/criptografia/>. Acesso em 13 de julho de 2016.

Assinale a alternativa incorreta, quanto aos principais golpes aplicados na Internet:


A

A fraude de antecipação de recursos, ou advance fee fraud, é aquela na qual uma golpista procura induzir uma pessoa a fornecer informações confidenciais ou a realizar um pagamento adiantado, com a promessa de futuramente receber algum tipo de benefício.


B

Phishing, phishing-scam ou phishing/scam, é o ato pelo qual uma pessoa tenta se passar por outra, atribuindo-se uma falsa identidade, com o objetivo de obter vantagens indevidas.


C

Phishing , phishing-scam ou phishing/scam, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.


D

Pharming e um tipo específico de phishing que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS.


E

Um boato, ou hoax, é uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental.

Que técnica consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos?


A

Sniffing.


B

Cavalo de troia.


C

Ataque de força bruta.


D

Worm.


E

Ataque de negação de serviço.

O tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social, entre outros, é o:


A

Utilitário Rances, que abre as portas do computador roubando dados e IP.


B

Cavalo de Troia, que invade a parte física do computador e aniquila dados.


C

Macself, que rouba as fotos do computador.


D

Phishing, que ocorre por meio do envio de mensagens eletrônicas.

Um hacker cria uma rede formada por uma quantidade muito grande de computadores infectados (rede zumbi) e controlados por um host mestre. Utilizando esses meios, o hacker em questão envia o IP do alvo do ataque para o host mestre, que distribuí, por toda a rede zumbi, a informação do IP alvo. Essa rede sobrecarrega o alvo que hospeda a página de internet de uma determinada universidade.


Após esse ataque, um professor, ao tentar acessar serviços a partir da página de internet alvo do ataque, recebe uma mensagem, em seu navegador, informando que não foi possível estabelecer a conexão, além da seguinte informação: “Este site está temporariamente fora do ar ou sobrecarregado. Tente novamente em alguns instantes”. O computador da universidade foi alvo de um ataque conhecimento como


A

vírus.


B

malware.


C

defacement.


D

sniffing.


E

negação de serviço.

Independente do tipo de tecnologia usada, ao conectar o seu computador à rede, ele está sujeito a ameaças. Sobre essa afirmação, associe a segunda coluna com a primeira.


I) Ataque de negação de serviço

II) Ataque de personificação

III) Furto de dados

IV) Varredura


( ) um atacante pode fazer pesquisas na rede, a fim de descobrir outros computadores e, então, tentar executar ações maliciosas, como ganhar acesso e explorar vulnerabilidades.

( ) informações pessoais e outros dados podem ser obtidos tanto pela interceptação de tráfego como pela exploração de possíveis vulnerabilidades existentes em seu computador.

( ) um atacante pode introduzir ou substituir um dispositivo de rede para induzir outros a se conectarem a este, ao invés do dispositivo legítimo, permitindo a captura de senhas de acesso e informações que por ele passem a trafegar.

( ) um atacante pode usar a rede para enviar grande volume de mensagens para um computador, até torná-lo inoperante ou incapaz de se comunicar.


Assinale a alternativa que contém a sequência CORRETA de associação, de cima para baixo.


A

IV, II, III, I


B

II, IV, III, I


C

I, II, III, IV


D

IV, III, II, I


E

I, III, II, IV

Analise as questões seguintes no que diz respeito à certificado digital e assinale a alternativa correta.

I- É uma assinatura com validade jurídica que garante proteção às transações eletrônicas e outro serviço via internet, permitindo que pessoas e empresas se identifiquem e assinem digitalmente de qualquer lugar do mundo com mais segurança e agilidade.

II- A internet permite que indivíduos, empresas, governos e outras instituições realizem uma série de procedimentos e transações eletrônicas de maneira rápida e precisa. Graças a isso, é possível fechar negócios, emitir ou receber documentos, acessar ou disponibilizar informações sigilosas, diminuir processos burocráticos, entre outros, tudo de modo on-line.

III- É um tipo de tecnologia de identificação que permite que transações eletrônicas dos mais diversos tipos sejam realizadas considerando os aspectos da integridade, autenticidade e confidencialidade, de forma a evitar que adulterações, interceptações de informações privadas ou outros tipos de ações indevidas ocorram.


A
Todos os itens estão corretos.

B
Somente os itens I e III estão corretos.

C
Somente o item II está correto.

D
Somente o item I está correto.

Quando um atacante introduz ou substitui um dispositivo de rede para induzir outros a se conectarem a este dispositivo, ao invés do dispositivo legítimo, permitindo a captura de senhas de acesso e informações que por ele passem a trafegar, pode-se afirmar que há um


A

ataque de negação de serviço.


B

ataque de força bruta.


C

ataque de personificação.


D

port scanning.


E

ataque de negação de serviço distribuído.

O ataque de negação de serviço distribuído (DDoS) tem o objetivo de


A

tornar um sistema inacessível por um período de tempo, instalando um vírus no servidor Web e inutilizando os serviços.


B

gerar milhares de requisições inúteis para um sistema Web, de forma que este não possa responder às requisições normais.


C

instalar um cavalo de Troia no servidor Web a fim de facilitar o acesso de scripts maliciosos que vão inviabilizar a utilização do sistema.


D

utilizar vários computadores (computação distribuída) para quebrar um protocolo criptográfico e obter acesso ao sistema.


E

fazer com que o sistema não reconheça quem tem direitos de administrador ou usuário normal, fazendo com que todos possam alterar o conteúdo do sistema Web, dificultando, assim, a identificação de quem atacou o sistema

Com relação a segurança da informação e internet analise os itens abaixo:


I- Cookies são vírus que guardam informações que são utilizadas pelos usuários.

II- O Hoax é uma mensagem alarmante e falsa, que chega por e-mail.

III- O worm é um programa que se autorreplica.


A

Apenas o item I é falso.


B

Apenas o item II é falso.


C

Apenas o item III é falso.


D

Todos os itens são verdadeiros.

De acordo com os conceitos da segurança da informação, complete as lacunas abaixo com os números das definições e assinale a alternativa que as apresenta na ordem em que aparecem, de cima para baixo:


1 – Backdoor

2 – Sniffer

3 – Hoax


(___) São boatos em forma de textos, propagandas ou imagens circulando pela internet, também conhecidos como vírus social.

(___) É uma falha na segurança ou de programação que permite a invasão do computador.

(___) Programa que serve para monitorar uma rede e para interceptar informações em curso.


A sequência correta é:


A

3 – 1 – 2


B

1 – 2 – 3


C

2 – 1 – 3


D

1 – 3 – 2


E

2 – 3 – 1

Ataques de string de formatação podem ser aplicados para explorar vulnerabilidades em:


A

Arquivos de memória virtual.


B

Páginas de memória RAM.


C

Partições de memória virtual.


D

Programas de aplicação.


E

Sistemas de arquivos.

O tipo de ataque aos sistemas computacionais que consiste em adivinhar uma senha pelo método de tentativa e erro e pode utilizar boot para realizar essa busca exaustiva de maneira automática é o(a)


A

ataque de força bruta.


B

bomba lógica.


C

warez.


D

tentativa da morte.


E

cracker.

Ano: 2016
Prova: COMPEC - UFAM - Engenheiro Eletricista - 2016

Sobre proteção e vírus de computador foram feitas as seguintes afirmativas:


I. Phishing é uma tentativa de um fraudador tentar "pescar" informações pessoais de usuários desavisados ou inexperientes, por meio de mensagens e URLs falsas e páginas HTML em e-mails.

II. Os vírus e worms podem não se replicar de computador para computador, enquanto os cavalos de Troia se replicam, entram em um computador fazendo-se passar por um programa aparentemente legítimo, como uma proteção de tela, mas não causam danos ao sistema, só exibem anúncios em páginas web.

III. Spams apagam as informações do disco rígido ou desabilitam completamente o computador.

IV. Spyware é um software que exibe anúncios, coleta informações sobre você ou altera configurações em seu computador, geralmente sem o seu consentimento.


Assinale a alternativa correta:


A

Somente as afirmativas I e II estão corretas


B

Somente as afirmativas I e IV estão corretas


C

Somente as afirmativas II e III estão corretas


D

Somente as afirmativas II, III e IV estão corretas


E

Todas as afirmativas estão corretas

A utilização da assinatura ou firma digital providencia a prova inegável de que uma mensagem veio do emissor. Para verificar este requisito, uma assinatura digital deve ter algumas propriedades. As alternativas a seguir apresentam tais propriedades, exceto a:


A

Autenticidade - o receptor deve poder confirmar que a assinatura foi feita pelo emissor.


B

Integridade - qualquer alteração da mensagem faz com que a assinatura não corresponda mais ao documento.


C

Não-repúdio - o emissor não pode negar a autenticidade da mensagem.


D

Irretratabilidade – o emissor não pode alterar a propriedade de edição do documento.

O uso de certificação digital

A
exige que, dentre os campos obrigatórios do certificado digital, haja um número público exclusivo denominado chave privada, que serve para validar a assinatura realizada em documentos eletrônicos.

B
é validado por uma entidade emissora chamada de Entidade Certificadora − EC. A EC é o principal componente de uma Infraestrutura de Chaves Privadas e é responsável pela emissão dos certificados digitais.

C
não torna as transações realizadas isentas de responsabilidades. Ao mesmo tempo que o uso da chave privada autentica a transação, confere o atributo de não repúdio à operação e o usuário não poderá negar posteriormente que a realizou.

D
torna, após a revogação ou expiração do certificado digital, todas as assinaturas realizadas com este certificado inválidas, mesmo aquelas realizadas 3 meses antes da expiração do certificado.

E
exige que o certificado digital seja revogado para a substituição da chave pública por uma outra tecnologicamente mais avançada, sempre que ocorrerem mudanças nos dados do usuário.
Embora um certificado digital contenha informações como a data de expiração, as informações nele presentes não garantem com total segurança sua validade.

C
Certo

E
Errado
   
Gerar simulado