Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
576 questões encontradas
Questões por página
20
Mais recentes
 

Um servidor público recebeu um e-mail de um remetente desconhecido solicitando que clique em um link e forneça suas credenciais de login à plataforma eletrônica da organização, informando ser uma verificação de segurança. Muito provavelmente, trata-se de um crime cibernético que tenta induzir a vítima a clicar em um link malicioso com a finalidade de roubar informações confidenciais. Essa técnica de crime cibernético é conhecida como:


A

Spam.


B

Ransomware.


C

Malware.


D

Phishing.


E

Hoax.

Os ataques proporcionados por invasores à computadores e redes institucionais, tem como foco principal a busca pela existente de:


A

Indisponibilidade interna.


B

Vulnerabilidades de segurança.


C

Bloqueios de segurança.


D

Senhas fortes.


E

Dupla camada de segurança.

Marque a opção que apresenta a definição correta do que é um ataque DDoS:


A

Ataque exclusivo para roubar senha de rede sem fio.


B

Ataque que tem objetivo de roubar informações pessoais.


C

É um ataque que envia SPAM para várias contas de e-mail diferentes, para roubar dados.


D

É um ataque onde os servidores são congestionados com tráfego de informação, o que os obriga a se desativar.

Segurança da informação é uma série de ações adotadas estrategicamente para controlar e evitar riscos de roubo, danos e perdas dos dados, dispositivos, servidores, sistemas e redes. Sua função é identificar, registrar e combater as ameaças que surgem. Assinale a alternativa que, corretamente, apresenta um ataque que tenta roubar seu dinheiro ou a sua identidade fazendo com que você revele informações pessoais, tais como números de cartão de crédito, informações bancárias ou senhas em sites ou e-mails que fingem ser legítimos:


A

Phishing


B

Ransonware


C

DDoS


D

Ataque de senha


E

Cavalo de Tróia

No contexto da Segurança da Informação, qual tipo de ataque tem como característica fundamental o atacante criptografar os dados da vítima e exigir um resgate para restaurar o acesso?


A

Ataques de Injeção.


B

Ataques de Negação de Serviço.


C

Ataques de Ransomware.


D

Ataques Man-in-the-Middle.

Existem diferentes tipos de ataques cibernéticos dos quais os criminosos podem se beneficiar. O termo que descreve a prática de um atacante interceptar e alterar a comunicação entre duas partes sem que as vítimas percebam denomina-se


A

ataque de força bruta.


B

ataque de injeção.


C

ataque de intermediário.


D

ataque de negação de serviço.

Assinale a alternativa que apresenta o tipo de ataque que visa tornar um sistema ou rede indisponível para os usuários legítimos, sobrecarregando o sistema com requisições.


A

Phishing


B

Firewall


C

DoS (Negação de Serviço)


D

Engenharia social

Roubo de identidade é um crime em que um impostor obtém informações pessoais importantes, como número de identificação da Previdência Social, número da carteira de motorista ou número de cartão de crédito, para se fazer passar por outra pessoa. As informações podem ser usadas para obter crédito, mercadorias ou serviços em nome da vítima, ou para dar ao ladrão falsas credenciais.

Fonte: LAUDON, Kenneth; LAUDON, Jane. Sistemas de informação gerenciais. São Paulo: Pearson Prentice Hall, 2010, p. 223.

Uma das técnicas para roubo de identidade consiste em montar sites falsos ou enviar mensagens de e-mail parecidas com as enviadas por empresas legítimas, a fim de pedir aos usuários dados pessoais confidenciais. As mensagens de e-mail instruem o destinatário a atualizar ou confirmar cadastros, respondendo ao próprio e-mail ou inserindo dados no site falso. Essa técnica é uma forma de


A

sneefing denominada phishing.


B

sneefing denominada routing.


C

spoofing denominada pharming.


D

spoofing denominada phishing.


E

sniffing denominada routing.

Considere as seguintes características dos códigos maliciosos (malwares) I e II:

I. Propaga-se automaticamente pelas redes, explorando vulnerabilidades nos sistemas e aplicativos instalados e enviando cópias de si mesmo de dispositivo para dispositivo. É responsável por consumir muitos recursos, devido à grande quantidade de cópias de si mesmo que costuma propagar e, como consequência, pode afetar o desempenho de redes e a utilização de dispositivos.

II. Usa técnicas de engenharia social para assustar e enganar o usuário, fazendo-o acreditar na existência de um problema de segurança em seu dispositivo e oferecendo uma solução para corrigi-lo, mas que, na verdade, poderá comprometê-lo. Exemplos são janelas de pop-up que informam que o dispositivo está infectado e, para desinfetá-lo, é preciso instalar um (falso) antivírus, que é, na verdade, um código malicioso.


Os itens I e II referem-se, correta e respectivamente, a


A

rootkit e Scareware.


B

worm e bot.


C

worm e Scareware.


D

botnet e worm.


E

scareware e phishing.

No tipo de ataque denominado sniffing, o invasor usa um computador infectado para retirar de operação um serviço ou uma rede.


C

Certo


E

Errado

O site de uma banca de concurso público fica fora do ar por 6 horas devido a um ataque cibernético que efetua excessivas requisições de conexão por segundo de múltiplas partes do mundo, fazendo com que o servidor web seja derrubado. O ataque sofrido é conhecido como


A

DDos.


B

Ransomware.


C

Vírus.


D

Spyware.

Ano: 2024
Prova: FADESP - Prefeitura de Capanema - Agente de Fiscalização de Obras - 2024

No contexto cibernético, o ataque que se caracteriza como tentativas automatizadas de adivinhar senhas ou chaves criptográficas, explorando todas as combinações possíveis até encontrar a correta, é denominado ataque de


A

DDoS.


B

força bruta.


C

ransomware.


D

spoofing.

Um funcionário público recebe um e-mail cujo remetente parece ser o de um colega, pedindo ajuda para pagar um boleto que deve ser acessado por um link presente na mensagem. A mensagem está redigida de forma estranha, com erros ortográficos. Assinalar o termo que descreve a prática em que criminosos se passam por pessoas confiáveis para induzir a vítima a abrir links maliciosos, como na situação descrita.


A

Spoofing.


B

Adware.


C

Spam hoaxes.


D

Spear phishing.

Relacione as ameaças à segurança da informação na COLUNA I com as descrições correspondentes na COLUNA II.


COLUNA I


1. Ataques de engenharia reversa

2. Phishing


COLUNA II


( ) Tentativas de induzir indivíduos a divulgar informações confidenciais, como senhas e informações financeiras, geralmente por meio de e-mails falsos ou páginas da web fraudulentas.

( ) Técnica utilizada para inserir códigos maliciosos em sistemas ou redes, a fim de causar danos ou roubar informações.

( ) Tipo de ataque que busca obter informações sensíveis por meio de técnicas de manipulação psicológica, muitas vezes explorando a confiança das vítimas.


Assinale a sequência correta.


A

2 1 1


B

1 2 1


C

1 2 2


D

2 1 2

Assinale a alternativa que apresenta o conceito de ataque de man-in-the-middle em redes de computadores.


A

Interceptação e modificação de comunicação entre duas partes sem seu conhecimento.


B

Redefinição de endereços IP para redirecionar o tráfego.


C

Injeção de código malicioso em pacotes de dados.


D

Criação de uma rede falsa para capturar informações de login.

Quais são as principais ameaças à segurança de uma rede?


A

Ataques de vírus e spam.


B

Sobrecarga no tráfego e alta demanda por largura de banda.


C

Uso excessivo de dispositivos conectados.


D

Ataques de negação de serviço, (DDoS) e acesso não autorizado.


E

Ataques de engenharia social.

Um usuário decidiu comprar um item em promoção após clicar em um anúncio visto em uma rede social. Sem ter notícias do produto mesmo após passar dias da data prevista para a entrega, o usuário decidiu investigar sobre a compra. Após verificar os dados de pagamento, percebeu que se tratava de um golpe. Esse tipo de ação maliciosa denomina-se


A

spam.


B

botnet.


C

phishing.


D

worm.

Dentre as alternativas a seguir, indique qual apresenta apenas tecnologias cujo propósito é aproveitar falhas na segurança da informação para propiciar ataques maliciosos (pragas virtuais).


A

“Malwares”, “spywares” e “middlewares”.


B

“Firmwares”, “rootkits” e “worms”.


C

“Trojan”, “kubernetes” e “adwares”.


D

Rootkits, “keyloggers” e “phishing”.


E

Vírus, “Firmwares” e “DevOps”.

Dentro do cenário da segurança da informação, diversos ataques permeiam o ambiente digital, cada um com sua função específica e suas particularidades. Os malwares, em particular, constituem uma categoria vasta, englobando uma variedade de softwares maliciosos. Cada tipo de malware exerce sua própria função, desde danificar arquivos até roubar informações confidenciais ou exigir resgate em troca de dados sequestrados. Essa diversidade de ataques demanda uma abordagem multifacetada e adaptativa para garantir a segurança dos sistemas e dos dados. Considerando esse contexto, assinale a alternativa que NÃO representa um exemplo de ataque à segurança da informação em redes de computadores.


A

Adware.


B

Scareware.


C

Firewall.


D

Rootkit.


E

Keylogger.

Nos últimos anos, os ataques cibernéticos tornaramse uma ameaça crescente para organizações e indivíduos em todo o mundo. Com a rápida evolução da tecnologia, os hackers estão constantemente desenvolvendo novas estratégias para comprometer sistemas de computadores, redes e dados sensíveis. Nesse sentido, pode-se afirmar que o método de ataque cibernético caracterizado pela interceptação de comunicações entre duas partes para obter informações confidenciais é o:


A

Phishing.


B

Man-in-the-Middle (MitM).


C

Ataque de força bruta (BFA).


D

Ataque de negação de serviço (DoS).

   
Gerar simulado