Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
221 questões encontradas
Questões por página
20
Mais recentes
 

É o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário. Ocorre geralmente por meio de mensagens eletrônicas falsas em nome de instituições conhecidas, geralmente tentando induzir o preenchimento de informações em páginas falsas. A que tipo de fraude o enunciado se refere?


A

Worm.


B

Bot e Botnet.


C

Backdoor.


D

Vírus.


E

Phishing.

Existem diversos tipos de vírus e semelhantes que atuam explorando vulnerabilidades conhecidas de sistemas.


Sobre ataques de vírus e semelhantes,


A

uma das principais vantagens do Linux em relação ao Windows é a imunidade em relação a vírus e a worms.


B

os worms são programas de software que aparentam realizar alguma tarefa útil, porém, na verdade, realizam atividades prejudiciais.


C

os cavalos de Troia diferem-se dos vírus por se espalharem de forma rápida e automaticamente, sem a necessidade de intervenção do usuário.


D

dentre os tipos de vírus existentes, os vírus de macro contaminam arquivos executáveis e se espalham pelo sistema após o usuário executar o arquivo.


E

os vírus de scripts, que são os vírus que exploram as linguagens de script, são executados automaticamente pelos softwares de leitura de e-mails, por exemplo.

Quando um atacante introduz ou substitui um dispositivo de rede para induzir outros a se conectarem a este dispositivo, ao invés do dispositivo legítimo, permitindo a captura de senhas de acesso e informações que por ele passem a trafegar, pode-se afirmar que há um


A

ataque de negação de serviço.


B

ataque de força bruta.


C

ataque de personificação.


D

port scanning.


E

ataque de negação de serviço distribuído.

Com relação a segurança da informação e internet analise os itens abaixo:


I- Cookies são vírus que guardam informações que são utilizadas pelos usuários.

II- O Hoax é uma mensagem alarmante e falsa, que chega por e-mail.

III- O worm é um programa que se autorreplica.


A

Apenas o item I é falso.


B

Apenas o item II é falso.


C

Apenas o item III é falso.


D

Todos os itens são verdadeiros.

Ataques de string de formatação podem ser aplicados para explorar vulnerabilidades em:


A

Arquivos de memória virtual.


B

Páginas de memória RAM.


C

Partições de memória virtual.


D

Programas de aplicação.


E

Sistemas de arquivos.

Sobre segurança e ameaças na internet, a ameaça phishing pode ser definida como


A

pequeno arquivo que é gravado no computador quando o usuário acessa um site.


B

pessoa que envia spam.


C

golpe em que um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização de meios técnicos e engenharia social.


D

termo usado para se referir aos e-mails não solicitados, que geralmente são enviados para um grande número de pessoas.


E

computador infectado por código malicioso, capaz de transformar o sistema do usuário em um servidor de e-mail para envio de spam.

Um vasto conjunto de ameaças à segurança em redes de computadores é classificado como Ataques de Negação de Serviços ou Ataques de Recusa de Serviços (da sigla em inglês DoS – Denial-of-Service). O ataque de DoS na Internet que se baseia no envio de um grande número de pacotes à rede travando o enlace de acesso e impedindo os pacotes verdadeiros de alcançar seu destino é


A

ataque de vulnerabilidade.


B

cavalos de tróia.


C

inundação na conexão.


D

inundação na largura de banda.


E

malware.

O usuário de um computador instalado na rede local de computadores − LAN gerenciada pelo Analista de Suporte informou e questionou sobre o recebimento de uma mensagem de e-mail que solicitava a atualização das suas informações de usuário na LAN. Identificando que se tratava de uma mensagem falsa, o Analista concluiu que se tratava de um ataque do tipo


A

DoS.


B

Spoofing.


C

Flooding.


D

Spam.


E

Phishing.

A distribuição de chave privada ainda é considerada um problema crítico na manutenção do sigilo da chave secreta. No entanto, a distribuição de chaves públicas também requer cuidados. Sendo assim, considere a seguinte situação:


1 - Alice e Bob trocam as suas chaves públicas;

2 - nesse momento, um invasor consegue passar a sua chave pública falsa para Bob, fingindo ser a de Alice;

3 - Bob criptografa uma mensagem para Alice usando a chave pública falsa do invasor;

4 - o invasor intercepta a mensagem e usa a sua chave privada para decriptografar a mensagem de Bob.


Marque a opção que contém, respectivamente, a denominação do tipo de ataque e a solução para o problema.


A

Ataque por força bruta e uso de senhas fortes.


B

Man-in-the-middle (ataque do intermediário) e certificado digital.


C

Ataque de negação de serviço e uso de canal seguro de comunicação.


D

Phishing e senhas fortes.


E

Engenharia social e assinatura digital.

Para que seja possível realizar o ataque denominado “Apenas Texto Cifrado” o Criptoanalista precisa conhecer apenas:


A

O texto cifrado.


B

O texto cifrado e o algoritmo de encriptação.


C

O texto cifrado, o algoritmo de encriptação e um ou mais pares de texto claro e texto cifrado produzido pela chave secreta.


D

O texto cifrado, o algoritmo de encriptação e texto cifrado escolhido pelo criptoanalista com seu respectivo texto claro decriptado produzido pela chave secreta.


E

O texto cifrado, o algoritmo de encriptação, o texto cifrado escolhido pelo criptoanalista com seu respectivo texto claro decriptado produzido pela chave secreta e mensagem de texto claro escolhida pelo criptoanalista com seu respectivo texto cifrado produzido pela chave secreta.

Como é conhecido é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e Engenharia Social?


A

Phishing


B

Fee fraud


C

Identity Theft


D

Pharming

Analise o texto a seguir:


“Um atacante está capturando e analisando pacotes que estão trafegando pela rede do IFSP. Este atacante está tentando descobrir usuários e senhas que trafegam pela rede sem criptografia. Ele tem a intenção de obter acesso aos sistemas acadêmicos e de faturamento da instituição.”


O texto descreve um ataque conhecido como:


A

DoS


B

Phishing


C

Brute Force


D

Sniffing

Dadas as definições:


I - Artifício utilizado para falsificar o remetente de uma mensagem de e-mail ou mascarar pacotes IP;

II - Fraude eletrônica, caracterizada por tentativas de adquirir dados pessoais de diversos tipos: senhas, dados financeiros como número de cartões de crédito e outros dados pessoais;

III - Interceptação e registro do tráfego de dados em uma rede de computadores.


Qual alternativa abaixo associa CORRETAMENTE cada definição com sua nomenclatura?


A

I: Sniffing, II: Phishing, III: Spoofing


B

I: Phishing, II: Sniffing, III: Spoofing


C

I: Spoofing, II: Phishing, III: Sniffing


D

I: Spoofing, II: Sniffing, III: Phishing

A respeito da segurança de redes, o ataque conhecido por tornar inacessíveis os serviços providos pela vítima e usuários legítimos, e normalmente nenhum tipo de informação é roubado ou alterado e nem é feito um acesso não autorizado à vítima é o


A

Sniffer.


B

Wepattack.


C

Man-in-the-middle.


D

Endereçamento MAC.


E

DoS (Denial of Service).

Uma das características dos navegadores WEB mais recentes é possuir um recurso que, ao ser ativado, avisa ao usuário que uma determinada página que se deseja acessar vai oferecer riscos ao computador, antes mesmo que o site seja aberto.

Esse tipo de recurso é identificado como


A

rss


B

flickr


C

cookies


D

pagerefer


E

antiphishing

Assinale a opção que corresponde a um tipo especifico de PHISHING que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).


A

MALWARE


B

WORMS


C

KEYLOGGERS


D

PHARMING


E

HOAX

Na Engenharia Social (Segurança da Informação), há:


A

Rotinas computacionais para burlar o CAPTCHA.


B

Conluio entre as pessoas para pegar dados do sistema.


C

Uma ação humana que procura enganar os sistemas de TI.


D

Uma ação de software que procura enganar os outros sistemas de TI.


E

Sempre a ação de um administrador de sistema que viola as regras de TI.

Ao usar o correio eletrônico (e-mail), uma pessoa fica exposta a uma série de riscos de segurança da informação. Um desses riscos é denominado phishing. A opção que REPRESENTA um caso de phishing é


A

Mensagem publicitária não solicitada.


B

Mensagem falsa com conteúdo que induza o leitor a clicar em um link (ex.: você foi negativado no SPC, fotos que provam que você foi traído etc.), com objetivo de capturar informações pessoais ou infectar o computador.


C

Mensagem falsa com conteúdo atrativo (ex.: uma notícia alarmante, um pedido de ajuda, uma promoção para obter grátis um produto), acompanhada de uma solicitação para repassá-la a todos os seus contatos.


D

Mensagem de um site no qual você possui cadastro informando sobre novos termos de serviço que passarão a valer em breve.


E

Mensagem de um site no qual você nunca se cadastrou, dizendo que uma nova conta foi criada utilizando o seu endereço de e-mail, sendo necessário validá-lo para ativar a conta ou a mesma será cancelada.

Os ataques DDoS de camada de aplicação são caracterizados por explorar aspectos de arquitetura das aplicações e dos serviços para obstruir a comunicação; além disso, são difíceis de detectar e podem ser efetivos com poucas máquinas e taxas de tráfego não muito altas.


C

Certo


E

Errado

O Administrador de uma rede local de computadores, que utiliza IPs Classe B, identificou que o servidor da rede local recebeu requisições de acesso de um computador da mesma rede local com IP: 192.168.1.1. O tipo de ataque identificado é conhecido como


A

DoS.


B

Spoofing.


C

Scanning.


D

Defacement.


E

DDoS.

   
Gerar simulado