Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
221 questões encontradas
Questões por página
20
Mais recentes
 

Sobre phishing ou phishing scam, é correto afirmar:

1. É um método de desenvolvimento de vírus de computador.

2. É utilizado para copiar informações como logins, senhas e dados de cartões na internet.

3. É um vírus de computador que se instala no computador e afeta arquivos executáveis.

Assinale a alternativa que indica todas as afirmativas corretas.


A

É correta apenas a afirmativa 2.


B

São corretas apenas as afirmativas 1 e 2.


C

São corretas apenas as afirmativas 1 e 3.


D

São corretas apenas as afirmativas 2 e 3.


E

São corretas as afirmativas 1, 2 e 3.

Para responder a esta questão, sobre ataques de DoS e DDoS, leia cuidadosamente as afirmações a seguir.


I. O ataque de negação de serviço DoS ocorre quando o tráfego é enviado de um host para outro computador com a intenção de interromper um aplicativo ou serviço on line.

II. O ataque distribuído de negação de serviço DDoS ocorre quando são usados múltiplos hosts, como PCs comprometidos que fazem parte de uma "botnet", para executar e ampliar um ataque.

III. Os invasores costumam criar a condição de negação de serviço consumindo largura de banda do servidor ou comprometendo o próprio servidor.


Está correto o que se afirma em:


A

somente I e II.


B

somente lI e III.


C

somente I e III.


D

I, II e III.


E

nenhuma.

O funcionamento de um computador que tenha sofrido um ataque conhecido como phishing pode ser comprometido, sendo os dados gravados nesse computador armazenados em um disco corrompido.


C

Certo


E

Errado

Acerca dos conceitos, julgue os itens a seguir e assinale a alternativa correta.


I Vírus: pequenos segmentos de código com capacidade de se agregar ao código de outros programas.

II Worm: similares aos vírus, diferenciam-se apenas pelo método de infecção. Para se propagarem, eles utilizam-se de vulnerabilidade de sistemas para enviar cópias de si mesmos através da rede.

III Trojan: programa que promete fazer algo útil ou “interessante”, mas, na realidade, possui um código malicioso capaz de causar danos.

IV Hoax: a intenção é transmitir e causar pânico entre as pessoas novatas, ou que não conhecem detalhes verídicos dos métodos de funcionamento e ataque dos verdadeiros vírus de computador.


A

Nenhum item está certo.


B

Há apenas um item certo.


C

Há apenas dois itens certos.


D

Há apenas três itens certos.


E

Todos os itens estão certos.

Sobre segurança da informação, NÃO é considerado um tipo de ataque:


A

Trojan Horse.


B

Firewall.


C

Denial of Service.


D

Scamming.


E

Spoofing.

De tempos em tempos, observa-se na imprensa que sites ficam inoperantes. Os ataques conseguem derrubar o tráfego de rede, inundados por solicitações até saírem do ar, por esgotamento da capacidade de processamento.


Os especialistas em segurança de redes e na internet creditam os ataques a algum hacker que utiliza as chamadas botnets, definidas como redes de computadores infectadas por códigos maliciosos.


Nesses casos, as máquinas funcionam normalmente até que o hacker envie um comando remoto ordenando que todas acessem um site ao mesmo tempo, tirando-o do ar por excesso de tráfego.


Esse tipo de ataque é conhecido pelo termo técnico:


A

Negação por Excesso de Força Bruta.


B

Negação de Acesso por Colisão.


C

Negação de Tráfego por Telnet.


D

Negação por Intrusão.


E

Negação de Serviço.

As tentativas de invasão às redes de computadores têm sido objeto de preocupação dos profissionais de segurança nas empresas. Uma técnica utilizada por fraudadores está caracterizada a seguir:


  1. Mensagens são enviadas por e-mail, que parecem ser originadas de instituições financeiras ou empresas idôneas, contêm um link falso que leva o cliente para um site também falso, mas muito parecido com o original da instituição financeira/empresa anunciada.
  2. O conteúdo do e-mail induz o cliente/usuário a fornecer dados pessoais e financeiros, por exemplo, por meio de falsa atualização de informações cadastrais. Nesse caso, os dados digitados pelo cliente, como, por exemplo, o número da sua agência, conta-corrente ou poupança, e senha, são capturados pelo cracker/hacker, e utilizado posteriormente.


Essa técnica é conhecida por


A

cookie.


B

phishing.


C

spoofing.


D

denial of service.


E

dumpster of service.

Trata-se de um crime eletrônico muito comum atualmente. Em uma de suas modalidades, o criminoso envia um e-mail se fazendo passar por uma empresa confiável e induz o destinatário a clicar em links que, muitas vezes, instalam códigos maliciosos no computador da vítima. Estamos falando de:


A

Spam.


B

Phishing scan.


C

Cookies.


D

Backup.


E

Popup.

1 – “Tentativa de confundir as pessoas para que forneçam suas informações confidenciais, como o número de CPF e senhas. Geralmente, essas tentativas utilizam e-mails ou mensagens instantâneas, aparentemente legítimas, combinados com websites falsos, para fazer solicitações fraudulentas de informações” (SYMANTEC)


2 – “Tentativa de enganar os usuários da Internet roubando o nome de domínio ou a URL de um website e redirecionando seus visitantes para um website falso, pelo qual são feitas solicitações fraudulentas de informações” (SYMANTEC)


Os conceitos descritos nos itens 1 e 2 referem-se, respectivamente, a:


A

Pharming e Phishing


B

Phishing e Pharming


C

DNS-Spoofing e Phishing


D

DNS Poisoning e Pharming


E

Hijaking e ARPSpoofing

Dentre os ataques possíveis em uma rede, qual dos ataques a seguir pode ser protegido por um Firewall?


A

Vírus de Computador: programa malicioso, desenvolvido por programadores, infecta o sistema, faz cópias de si mesmo e tenta se espalhar para outros computadores.


B

Inundação de SYN: atacante estabelece muitas conexões TCP falsas, esgota os recursos para as conexões “reais”.


C

Phishing: fraude eletrônica, caracterizada por tentativas de adquirir informações sensíveis, tais como senhas e números de cartão de crédito, ao se fazer passar como uma pessoa confiável ou uma empresa, enviando uma comunicação eletrônica oficial, como um correio ou uma mensagem instantânea.


D

Engenharia Social: prática utilizada para obter acesso a informações importantes ou sigilosas em organizações ou sistemas, por meio da enganação ou exploração da confiança das pessoas


E

Keylogger: (registrador do teclado) programa de computador que monitora tudo o que é digitado pelo usuário.

Uma pessoa mal intencionada tenta obter informações como números de cartões de crédito, senhas, dados de contas ou outras informações pessoais convencendo-o a fornecê-las sob pretextos enganosos em um ataque via WEB do tipo


A

phishing scam.


B

adware.


C

slice and dice.


D

spyware.


E

hijack.

Com relação aos métodos de ataque a sistemas de computador, é INCORRETO afirmar que


A

backdoor é um programa que invade sistemas e cria pontos de entrada aos mesmos.


B

sniffer é um programa que pesquisa dados em pacotes de dados enviados pela Internet.


C

spoofing é um site ou endereço de e-mail falso para obter dados do usuário.


D

worm é um programa desenhado para obter pequenas quantidades de dinheiro de diversas contas.

Analise as afirmações a respeito de ataques e medidas de segurança associadas e assinale a opção correta.

I - Análise de tráfego de uma rede de computadores é um exemplo de ataque passivo e, este por sua vez, é difícil de prevenir, sendo aplicáveis nestes casos, medidas de detecção.

II - Controles administrativos, tais como o uso de crachás de identificação e princípios da mesa limpa, podem ser usados como meios de prevenção contra ataques à segurança física das organizações.

III - Falsifi cação de IP (Internet Protocol) pode ser usado em ataques de negação de serviço (DoS – Denial of Service) para ocultar a identidade da origem do ataque. É possível evitá-la nos processos de filtragem de pacotes de entrada, durante o tráfego dos pacotes no firewall.

IV - Vírus são códigos maliciosos projetados para se replicarem e se espalharem de um computador para outro, atacando programas, arquivos, disco e aplicativos, por exemplo; e são classificados em parasitas, de setor de boot, camuflados, de macro e polimórficos. Nesse contexto, cavalos de tróia (trojans) são veículos para vírus, sendo o anti-vírus a contramedida aplicável para assegurar prevenção, detecção e reação aos vírus.

V - Um proxy é um servidor de aplicação específico, tal como o de correio eletrônico, de transferência de arquivos e Web por exemplo, no qual os dados de entrada e saída da aplicação devem ser tratados, a fim de que sejam tomadas decisões quanto à negação ou permissão de acesso.


A
Apenas a afirmação III é falsa.

B
Apenas a afirmação I é falsa.

C
Apenas a afirmação V é falsa.

D
Todas as afirmações são falsas.

E
Todas as afirmações são verdadeiras.

Sobre os principais tipos de ataques utilizados pelos hackers, considere:

1. Buffer overflow, SQL injection e cross-site scripting são técnicas de ataque que se utilizam dos campos de entrada de dados nos sites ou aplicações Web.

2. Numa rede protegida por um firewall apenas com filtragem de pacotes a técnica de IP spoofing pode ser eficaz na tentativa de burlar a segurança.

3. Numa rede sem fio, onde o access point utiliza como única proteção uma ACL (access control list) por MAC Address, a técnica de MAC spoofing pode ser eficaz na tentativa de invasão.

4. Engenharia social é uma técnica de proteção utilizada pelos administradores de segurança para educar os usuários contra a possível tentativa de hackers obterem informações de forma espontânea.

Podemos afirmar que está (ão) correta(s) as afirmativas:


A
1, 2 e 3.

B
1, 2 e 4.

C
2 e 4.

D
1 e 2.

E
2, apenas.

Uma DoS ou Denial of Service pode ser provocada por programas maliciosos do tipo


A
spoofing.

B
spyware.

C
worm.

D
back door.

E
trojan horse.

Com relação à segurança e a ataques em redes de computadores, pode-se observar que, depois que um malware alcança uma máquina hospedeira, geralmente executará uma ação conhecida como carga. O tipo de carga conhecido como "Porta dos fundos"


A
é um tipo de carga de malware particularmente preocupante porque é normalmente desenvolvida para roubar informações. Se uma carga puder comprometer a segurança de um computador hospedeiro, é possível que ele desenvolva um mecanismo para passar informações para os responsáveis pelo malware.

B

é um dos tipos de carga mais destrutivos, normalmente um código mal-intencionado que altera ou exclui dados, tornando as informações no computador do usuário inúteis. O criador do malware tem duas opções. A primeira é desenhar a carga para ser executada rapidamente. Embora potencialmente desastroso para o computador infectado, esse planejamento de malware conduzirá a uma descoberta mais rápida e, portanto, limitará a sua oportunidade de se replicar sem ser descoberto. A outra opção é deixar a carga no sistema local na forma de um Cavalo de Tróia por um período para permitir que o malware se propague antes da tentativa de entregar a sua carga, portanto, antes de alertar o usuário sobre a sua presença.


C

permite acesso não-autorizado a um computador. Ele pode permitir acesso total, mas o acesso também pode ser limitado, como a permissão de acesso ao FTP usando a porta 21 do computador. Se o ataque visara autorizar o Telnet, um hacker pode usar o computador infectado como uma área de concentração para ataques pela Telnet a outros computadores.


D

é um do tipo DoS, isto é, uma investida computadorizada feita por um invasor para sobrecarregar ou parar os serviços de uma rede, como um servidor da WEB ou um servidor de arquivos.


E

é um ataque DDoS que visa a simplesmente tornar um serviço específico temporariamente indisponível.

São somente tipos de ataque a uma rede de computadores:


A

cavalo de tróia, fabricação e spam.


B

interceptação, modificação, lentidão e aceleração.


C

engenharia social, interrupção e interceptação.


D

interrupção, modificação, engenharia social e lentidão.


E

interrupção, interceptação, modificação e fabricação.

O ataque smurf a redes de computadores é caracterizado pelo envio de pacotes ICMP ECHO falsificados para o endereço de broadcast de uma rede amplificadora. Este tipo de ataque pode ser classificado como:


A

Cavalo-de-Tróia.


B

Furto de Web.


C

Porta dos fundos.


D

Recusa de serviço.


E

Seqüestro de sessão.

   
Gerar simulado