Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
221 questões encontradas
Questões por página
20
Mais recentes
 

O Administrador dos servidores computacionais da Secretaria de Estado da Fazenda identificou que o servidor Web sofreu um ataque do tipo DoS (Denial of Service), pois


A

os links de algumas páginas Web foram alterados para páginas falsas.


B

diversos usuários se queixaram que não conseguiam acesso à página web devido a erro no login.


C

a senha do superusuário do servidor foi alterada.


D

uma página Web do site da Secretaria foi alterada com informação falsa.


E

o servidor ficou inoperante devido à sobrecarga de acessos.

Ataques de negação de serviços – DoS fazem com que recursos sejam explorados de maneira intensiva, sendo um exemplo típico descrito a seguir.


  1. Ocorre sobre o mecanismo de estabelecimento de conexões TCP, baseado em handshake em três vias.
  2. A principal característica está associada ao envio de um grande número de requisições de conexão por meio de pacotes SYN, de tal maneira que o servidor não é capaz de responder a todas elas.
  3. Em consequência, a pilha de memória sofre um overflow e as requisições de conexões de usuários legítimos são, então, desprezadas.


O exemplo descrito configura uma técnica conhecida por:


A

Packet Sniffing


B

Smurf Scanning


C

SYN IP Fragmentation


D

SYN Flooding

Analise a informação abaixo sobre um tipo de ataque:


“É uma tentativa de tornar os recursos de um sistema indisponíveis para os seus utilizadores. Não se trata de uma invasão do sistema, mas sim da sua invalidação por sobrecarga.”


Que tipo de ataque é esse?


A

Keyloggers.


B

Phishing scam.


C

Negação de Serviço (Denial of Service).


D

Rootkits.


E

Spyware.

O ataque que consiste em alterar o conteúdo da página Web de um site de maneira maliciosa é conhecido como Defacement.


C

Certo


E

Errado

É uma prática fraudulenta que manipula o tráfego de um site legítimo para direcionar usuários para sites falsos, que vão instalar softwares maliciosos nos computadores dos visitantes ou coletar dados pessoais:


A

Phishing.


B

Pharming.


C

Negação de serviço.


D

Worm.


E

Spam.

Sobre o golpe praticado na internet e conhecido como Phishing, assinale a alternativa correta.


A

É um tipo de fraude no qual um golpista procura induzir uma pessoa a fornecer informações confidenciais ou a realizar um pagamento adiantado, com a promessa de futuramente receber algum tipo de benefício.


B

É o ato pelo qual uma pessoa tenta se passar por outra, atribuindo-se uma falsa identidade, com o objetivo de obter vantagens indevidas.


C

É uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental


D

Hoax é um tipo específico de Phishing que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS.


E

É um tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.

Sobre técnicas utilizadas em ataques na Internet, é incorreto afirmar que:


A

a força-bruta pode ser utilizada para encontrar senhas através de testes exaustivos usando diferentes combinações.


B

a técnica de “desfiguração de página” é geralmente utilizada para roubar dados do usuário, fazendo-se passar por um site confiável (por exemplo, um banco).


C

com a técnica de interceptação de tráfego, é possível acessar o conteúdo original enviado pela rede, independente da criptografia utilizada.


D

é possível utilizar a técnica de negação de serviço de forma centralizada ou distribuída.


E

a técnica de varredura em redes permite encontrar, na rede, portas e serviços vulneráveis.

Um Técnico de Informática, ao acessar o site da organização para a qual trabalha, encontrou-o totalmente desfigurado, com o conteúdo das páginas alterado. Ao buscar razões para este tipo de ataque que viola a segurança das informações, verificou que um atacante, para desfigurar uma página web, pode:


− explorar erros da aplicação web;

− explorar vulnerabilidades do servidor de aplicação web;

− explorar vulnerabilidades da linguagem de programação ou dos pacotes utilizados no desenvolvimento da aplicação web;

− invadir o servidor onde a aplicação web está hospedada e alterar diretamente os arquivos que compõem o site;

− furtar senhas de acesso à interface web usada para administração remota.


O Técnico concluiu, corretamente, que este tipo de ataque é conhecido como


A

inundação UDP


B

engenharia social.


C

wardriving.


D

IP spoofing.


E

Defacement

Dentre as fragilidades do conjunto de protocolos TCP/IP existe o que é explorado pelo ataque do tipo IP Spoofing. Esse ataque se baseia na


A

alteração do endereço IP destino do pacote para confundir o Firewall.


B

falsificação do endereço IP origem do pacote.


C

alteração do tamanho do pacote IP para congestionar a rede.


D

alteração do tempo de vida do pacote IP.


E

falsificação do campo Checksum para burlar a segurança.

Há uma gama de formas que um computador e seu conteúdo podem ser atacados. Muitas dessas incorporam o uso de softwares maliciosos, genericamente chamados de malwares, ou técnicas de ataque com fins maliciosos. Julgue os itens a seguir com (V) verdadeiro ou (F) falso:


( ) Worm é um software que insere cópias de si mesmo em outros programas existentes no computador. Assim, quando se executa o programa, o worm também é executado.

( ) Trojan horse é um programa que entra no computador disfarçado de um programa desejável, como um jogo ou um utilitário inofensivo, porém com o objetivo malicioso.

( ) Phishing é um golpe utilizado para obter dados de usuários desavisados ou fazê-los abrir arquivos com programas maliciosos. Normalmente é um ataque realizado por e-mail e indevidamente em nome de instituições e serviços conhecidos de modo a enganar o usuário.

( ) Engenharia social é um ataque do tipo DoS com fins de travar ou desligar um dispositivo remotamente com a ajuda de pessoas inocentes.


Assinale a seguir as alternativas que indicam, respectivamente, os itens acima:


A

F, V, V, F


B

V, V, V, F


C

V, V, F, V


D

F, F, V, V

Sobre segurança da informação:


I. Ataques passivos possuem a natureza de monitorar transmissões;

II. Ataques ativos envolvem alguma modificação do fluxo de dados;

III. Disfarce e negação de serviço são categorias de ataques ativos;


É CORRETO afirmar que:


A

Todas estão corretas.


B

Somente I e III estão corretas.


C

Somente II e III estão corretas.


D

Somente I e II estão corretas.

_____________ é uma técnica utilizada por hackers (spammers) que consiste em varrer páginas na Internet, arquivos de listas de discussão, entre outros, em busca de endereços de e-mail.


A

Phishing


B

Harvesting


C

Defragging


D

Fowarding

A fraude de envio de mensagens não solicitadas no correio eletrônico possui o objetivo de roubar informações bancárias e de cadastros. De posse da afirmativa, como se denomina esse tipo de fraude?


A

Phishing


B

Malware


C

Vírus


D

Worm


E

Spyware

Normalmente, não é uma tarefa simples atacar e fraudar dados em um servidor de uma instituição bancária ou comercial e, por este motivo, golpistas vêm concentrando esforços na exploração de fragilidades dos usuários. Utilizando técnicas de engenharia social e por diferentes meios e discursos, os golpistas procuram enganar e persuadir as potenciais vítimas a fornecerem informações sensíveis ou a realizarem ações, como executar códigos maliciosos e acessar páginas falsas.

Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil. Cartilha de Segurança para Internet.

Disponível em: < http://cartilha.cert.br/criptografia/>. Acesso em 13 de julho de 2016.

Assinale a alternativa incorreta, quanto aos principais golpes aplicados na Internet:


A

A fraude de antecipação de recursos, ou advance fee fraud, é aquela na qual uma golpista procura induzir uma pessoa a fornecer informações confidenciais ou a realizar um pagamento adiantado, com a promessa de futuramente receber algum tipo de benefício.


B

Phishing, phishing-scam ou phishing/scam, é o ato pelo qual uma pessoa tenta se passar por outra, atribuindo-se uma falsa identidade, com o objetivo de obter vantagens indevidas.


C

Phishing , phishing-scam ou phishing/scam, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.


D

Pharming e um tipo específico de phishing que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS.


E

Um boato, ou hoax, é uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental.

Que técnica consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos?


A

Sniffing.


B

Cavalo de troia.


C

Ataque de força bruta.


D

Worm.


E

Ataque de negação de serviço.

O tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social, entre outros, é o:


A

Utilitário Rances, que abre as portas do computador roubando dados e IP.


B

Cavalo de Troia, que invade a parte física do computador e aniquila dados.


C

Macself, que rouba as fotos do computador.


D

Phishing, que ocorre por meio do envio de mensagens eletrônicas.

Um hacker cria uma rede formada por uma quantidade muito grande de computadores infectados (rede zumbi) e controlados por um host mestre. Utilizando esses meios, o hacker em questão envia o IP do alvo do ataque para o host mestre, que distribuí, por toda a rede zumbi, a informação do IP alvo. Essa rede sobrecarrega o alvo que hospeda a página de internet de uma determinada universidade.


Após esse ataque, um professor, ao tentar acessar serviços a partir da página de internet alvo do ataque, recebe uma mensagem, em seu navegador, informando que não foi possível estabelecer a conexão, além da seguinte informação: “Este site está temporariamente fora do ar ou sobrecarregado. Tente novamente em alguns instantes”. O computador da universidade foi alvo de um ataque conhecimento como


A

vírus.


B

malware.


C

defacement.


D

sniffing.


E

negação de serviço.

Quando um atacante introduz ou substitui um dispositivo de rede para induzir outros a se conectarem a este dispositivo, ao invés do dispositivo legítimo, permitindo a captura de senhas de acesso e informações que por ele passem a trafegar, pode-se afirmar que há um


A

ataque de negação de serviço.


B

ataque de força bruta.


C

ataque de personificação.


D

port scanning.


E

ataque de negação de serviço distribuído.

Com relação a segurança da informação e internet analise os itens abaixo:


I- Cookies são vírus que guardam informações que são utilizadas pelos usuários.

II- O Hoax é uma mensagem alarmante e falsa, que chega por e-mail.

III- O worm é um programa que se autorreplica.


A

Apenas o item I é falso.


B

Apenas o item II é falso.


C

Apenas o item III é falso.


D

Todos os itens são verdadeiros.

Ataques de string de formatação podem ser aplicados para explorar vulnerabilidades em:


A

Arquivos de memória virtual.


B

Páginas de memória RAM.


C

Partições de memória virtual.


D

Programas de aplicação.


E

Sistemas de arquivos.

   
Gerar simulado