Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
578 questões encontradas
Questões por página
20
Mais recentes
 

Todos os dias, um número muito grande de ameaças virtuais são espalhadas pela Internet. Dentre essas diversas ameaças, destaca-se uma com o objetivo de buscar informações e dados pessoais através de mensagens falsas. Com isso, criminosos podem conseguir nomes de usuários e senhas de um site qualquer, como também são capazes de obter dados de contas bancárias e de cartões de crédito. Essa prática é conhecida por:


A

banker.


B

phishing.


C

trishing.


D

thrashing.

“Códigos maliciosos são programas especificamente desenvolvidos para executar ações danosas e atividades maliciosas em um computador” (Cartilha de Segurança para Internet, Versão 4.0, 2012). Qual das alternativas não é um Malware?


A

Vírus


B

Worm


C

Botnet


D

Phishing


E

Spyware

Entre os principais serviços de segurança, encontram-se a integridade, a confidencialidade e a disponibilidade.


Quais dos ataques listados fere somente a disponibilidade de serviços?


A

War Dialer.


B

Smurf Attack.


C

Port Scanner.


D

Session Hijacking.


E

Sniffers.

É o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário. Ocorre geralmente por meio de mensagens eletrônicas falsas em nome de instituições conhecidas, geralmente tentando induzir o preenchimento de informações em páginas falsas. A que tipo de fraude o enunciado se refere?


A

Worm.


B

Bot e Botnet.


C

Backdoor.


D

Vírus.


E

Phishing.

Existem diversos tipos de vírus e semelhantes que atuam explorando vulnerabilidades conhecidas de sistemas.


Sobre ataques de vírus e semelhantes,


A

uma das principais vantagens do Linux em relação ao Windows é a imunidade em relação a vírus e a worms.


B

os worms são programas de software que aparentam realizar alguma tarefa útil, porém, na verdade, realizam atividades prejudiciais.


C

os cavalos de Troia diferem-se dos vírus por se espalharem de forma rápida e automaticamente, sem a necessidade de intervenção do usuário.


D

dentre os tipos de vírus existentes, os vírus de macro contaminam arquivos executáveis e se espalham pelo sistema após o usuário executar o arquivo.


E

os vírus de scripts, que são os vírus que exploram as linguagens de script, são executados automaticamente pelos softwares de leitura de e-mails, por exemplo.

Uma rede foi invadida por um programa malicioso que permite ao invasor o acesso privilegiado ao computador invadido com vistas a camuflar a existência de programas de detecção e roubar as informações do mesmo. Esse tipo de programa é identificado como sendo um:


A

honeypot.


B

pharmimg.


C

rootkit.


D

sniffer.


E

war dialer.

Certificados digitais permitem a verificação de identidade entre pessoas desconhecidas, desde que sejam autoassinados.

C
Certo

E
Errado

Um vasto conjunto de ameaças à segurança em redes de computadores é classificado como Ataques de Negação de Serviços ou Ataques de Recusa de Serviços (da sigla em inglês DoS – Denial-of-Service). O ataque de DoS na Internet que se baseia no envio de um grande número de pacotes à rede travando o enlace de acesso e impedindo os pacotes verdadeiros de alcançar seu destino é


A

ataque de vulnerabilidade.


B

cavalos de tróia.


C

inundação na conexão.


D

inundação na largura de banda.


E

malware.

A distribuição de chave privada ainda é considerada um problema crítico na manutenção do sigilo da chave secreta. No entanto, a distribuição de chaves públicas também requer cuidados. Sendo assim, considere a seguinte situação:


1 - Alice e Bob trocam as suas chaves públicas;

2 - nesse momento, um invasor consegue passar a sua chave pública falsa para Bob, fingindo ser a de Alice;

3 - Bob criptografa uma mensagem para Alice usando a chave pública falsa do invasor;

4 - o invasor intercepta a mensagem e usa a sua chave privada para decriptografar a mensagem de Bob.


Marque a opção que contém, respectivamente, a denominação do tipo de ataque e a solução para o problema.


A

Ataque por força bruta e uso de senhas fortes.


B

Man-in-the-middle (ataque do intermediário) e certificado digital.


C

Ataque de negação de serviço e uso de canal seguro de comunicação.


D

Phishing e senhas fortes.


E

Engenharia social e assinatura digital.

Para que seja possível realizar o ataque denominado “Apenas Texto Cifrado” o Criptoanalista precisa conhecer apenas:


A

O texto cifrado.


B

O texto cifrado e o algoritmo de encriptação.


C

O texto cifrado, o algoritmo de encriptação e um ou mais pares de texto claro e texto cifrado produzido pela chave secreta.


D

O texto cifrado, o algoritmo de encriptação e texto cifrado escolhido pelo criptoanalista com seu respectivo texto claro decriptado produzido pela chave secreta.


E

O texto cifrado, o algoritmo de encriptação, o texto cifrado escolhido pelo criptoanalista com seu respectivo texto claro decriptado produzido pela chave secreta e mensagem de texto claro escolhida pelo criptoanalista com seu respectivo texto cifrado produzido pela chave secreta.

Como é conhecido é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e Engenharia Social?


A

Phishing


B

Fee fraud


C

Identity Theft


D

Pharming

Considere as duas situações em que a proteção e a segurança da informação foram violadas:


I. O número do CPF de um trabalhador foi alterado, deixando seu CPF inválido

II. Um dado sigiloso de uma causa trabalhista foi acessado por uma pessoa não autorizada.


as situações I e II ocorreram, respectivamente, violação da


A

autenticação e da autorização das informações.


B

confidencialidade e da integridade das informações.


C

confidencialidade e da disponibilidade das informações.


D

dentificação e da autorização das informações.


E

integridade e da confidencialidade das informações.

A comunicação segura é primordial na segurança de redes e requer a utilização de mecanismos de criptografia para proteger os dados trafegados na rede contra divulgação não autorizada.


O ataque que explora as características do algoritmo de criptografia para tentar deduzir um texto claro específico ou deduzir a chave utilizada é chamado de


A

simétrico


B

assimétrico


C

criptoanálise


D

força bruta


E

hacking

Um ataque de DDoS (Distributed Denial of Service) visa a consumir os recursos do alvo em larga escala para provocar uma sobrecarga que prejudique o fornecimento do serviço.


Quando esse ataque é classificado como DDoS refletor, os zumbis escravos geram pacotes, com uma solicitação de resposta, que


A

são destinados aos próprios zumbis escravos para amplificar o ataque ao alvo.


B

são destinados aos zumbis mestres que, por sua vez, os repassam para o alvo.


C

possuem seus próprios endereços no campo de origem dos pacotes.


D

possuem o endereço do alvo no campo de origem dos pacotes.


E

possuem os endereços dos zumbis mestres no campo de origem dos pacotes.

Trata-se de um tipo de ataque em redes de computadores que compreende a ação de um Botnet que concede o controle de vários computadores para enviar constantemente pacotes de dados a um determinado servidor. O tipo de ataque descrito é


A

Spoofing.


B

DDoS.


C

Phishing.


D

DoS.


E

Spam.

O CERT.br (Centro de Estudos, Respostas e Tratamento de Incidentes de Segurança da Informação no Brasil) divulgou o balanço de 2009 com um total de 358.343 incidentes de segurança da informação reportados de janeiro a dezembro. Desses incidentes, 69,87% foram fraudes. As tentativas de fraudes reportadas envolviam:


- 88,25% Direitos Autorais;

- 8,79% Cavalos de Troia;

- 2,50% Páginas Falsas;

- 0,46% outras.


Acessar o webmail clicando em um link ou clicar em links recebidos por meio de mensagens eletrônicas podem direcionar o usuário a páginas falsas, fazendo, nesse caso, com que ele seja vítima de uma fraude conhecida como:


A

Advance fee fraud.


B

Identity theft.


C

Phishing.


D

Hoax.


E

Botnet.

Analise o texto a seguir:


“Um atacante está capturando e analisando pacotes que estão trafegando pela rede do IFSP. Este atacante está tentando descobrir usuários e senhas que trafegam pela rede sem criptografia. Ele tem a intenção de obter acesso aos sistemas acadêmicos e de faturamento da instituição.”


O texto descreve um ataque conhecido como:


A

DoS


B

Phishing


C

Brute Force


D

Sniffing

Dadas as definições:


I - Artifício utilizado para falsificar o remetente de uma mensagem de e-mail ou mascarar pacotes IP;

II - Fraude eletrônica, caracterizada por tentativas de adquirir dados pessoais de diversos tipos: senhas, dados financeiros como número de cartões de crédito e outros dados pessoais;

III - Interceptação e registro do tráfego de dados em uma rede de computadores.


Qual alternativa abaixo associa CORRETAMENTE cada definição com sua nomenclatura?


A

I: Sniffing, II: Phishing, III: Spoofing


B

I: Phishing, II: Sniffing, III: Spoofing


C

I: Spoofing, II: Phishing, III: Sniffing


D

I: Spoofing, II: Sniffing, III: Phishing

A respeito da segurança de redes, o ataque conhecido por tornar inacessíveis os serviços providos pela vítima e usuários legítimos, e normalmente nenhum tipo de informação é roubado ou alterado e nem é feito um acesso não autorizado à vítima é o


A

Sniffer.


B

Wepattack.


C

Man-in-the-middle.


D

Endereçamento MAC.


E

DoS (Denial of Service).

Certificado digital de email é uma forma de garantir que a mensagem enviada possui, em anexo, a assinatura gráfica do emissor da mensagem.


C

Certo


E

Errado

   
Gerar simulado