Questões de Concurso sobre Engenharia Social

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
17 questões encontradas
Questões por página
20
Mais recentes
 

Firewalls são ineficazes em ataques não técnicos como engenharia social.


C

Certo


E

Errado

Um aspecto fundamental da segurança na internet é a conscientização sobre engenharia social, que é uma técnica usada por cibercriminosos para manipular indivíduos a fornecerem informações confidenciais, como senhas e números de cartões de crédito. Os ataques de phishing, uma forma de engenharia social, frequentemente envolvem o envio de e-mails ou mensagens que parecem vir de fontes legítimas, mas que na verdade são tentativas de capturar dados pessoais. É importante que os usuários sejam treinados para identificar sinais de mensagens suspeitas, como erros gramaticais, logotipos mal feitos e links que direcionam para URLs que não correspondem ao domínio oficial da suposta entidade emissora. A implementação de políticas de segurança claras e o treinamento regular dos usuários são medidas essenciais para mitigar esse tipo de ameaça.


C

Certo


E

Errado

É uma técnica de manipulação empregada por criminosos virtuais para induzir usuários desavisados a enviar dados confidenciais e/ou abrir links para sites infectados. Essa é a definição do seguinte conceito de segurança na internet:


A

E-mail falso.


B

Engenharia social.


C

Vírus.


D

Trojan.

O(A) __________ é uma tentativa de tornar os recursos de um sistema indisponíveis para os seus utilizadores. Não se trata de uma invasão do sistema, mas sim da sua invalidação por sobrecarga. São feitos geralmente para forçar o sistema vítima a reinicializar ou consumir todos os recursos (como memória ou processamento, por exemplo) de forma que ele não possa mais fornecer seu serviço.


Assinale a alternativa que preenche corretamente a lacuna do enunciado.


A

spoofing


B

phishing


C

Ataque de negação de serviço (DoS)


D

ransomware


E

engenharia social

A ameaça em segurança dos dispositivos móveis da empresa denominada ataques de engenharia social é caracterizada pelo mau uso dos recursos de rede, dispositivo ou identidade, como, por exemplo, ataques de negação de serviço.


C

Certo


E

Errado

Marina recebeu uma ligação de um suposto funcionário que dizia estar fazendo uma pesquisa sanitária sobre uma pandemia. Marina passou suas informações pessoais e profissionais, que permitiram ao falso funcionário acessar um sistema com suas credenciais.


A técnica empregada pelo falso funcionário para conseguir as informações de Marina é:


A

poisoning;


B

flooding;


C

engenharia social;


D

suborno;


E

sniffer.

É um conjunto de práticas e ações aplicadas na busca de informações sigilosas ou de grande importância e valor, pertencentes a uma pessoa ou a uma empresa, de maneira que essas práticas utilizam a manipulação, a persuasão e a influência sobre o comportamento humano como estratégia de ataque.


A

DDoS.


B

Engenharia a distância.


C

Engenharia Social.


D

Malware.

Um invasor pode ser uma pessoa que, mesmo sem conhecimento técnico, busca roubar informações, geralmente seguindo um processo. Nos ataques de engenharia social, o invasor segue, sucessivamente, as etapas de


A

pesquisa, seleção do alvo, relacionamento e exploração.


B

representação, conversação, relacionamento e exploração.


C

pesquisa, seleção do alvo, construção do aplicativo e relacionamento.


D

representação, seleção do alvo, construção do aplicativo e exploração.

O método de ataque cuja ferramenta mais forte é a persuasão ao usuário e que possibilita ao criminoso se passar por uma outra pessoa ou até mesmo por uma instituição, no intuito de obter informações, como, por exemplo, senhas que podem ser utilizadas para se ter acesso a computadores ou sistemas, é conhecido como


A

hijacker.


B

spyware.


C

spam.


D

exploit.


E

engenharia social.

“Forma de ataque aos usuários da internet que visa coletar informações das vítimas utilizando recursos de persuasão.” Trata-se de:


A

Smurf.


B

Syn Flood.


C

Denial of Service.


D

Engenharia social.

A engenharia social é um dos temas mais difundidos no âmbito da segurança da informação. Assinale então a afirmativa que corretamente a define:


A

Permite obter informações de registros DNS sobre um alvo em particular para um teste de penetração.


B

Permite automatizar o processo de exploração de falhas de injeção SQL em redes sociais, tomando o controle de servidores de banco de dados.


C

Consiste no uso de operações avançadas no motor de redes sociais para localizar sequências específicas de texto dentro de resultados de pesquisa.


D

Conjunto de técnicas que se apoiam na persuasão. Consiste em manipular as pessoas para a execução de ações de divulgação de informações.

É o conjunto de técnicas usadas por invasores para convencer as pessoas a instalar programas maliciosos e divulgar informações confidencias, ou seja, são técnicas que buscam explorar o usuário e não atacar sistemas de informação. Esse conceito se aplica a:


A

Engenharia Social.


B

Exploit.


C

Hijack.


D

Engenharia Reversa.

_______________ é um método de ataque, em que alguém faz uso da persuasão, muitas vezes abusando da ingenuidade ou confiança do usuário, para obter informações que podem ser utilizadas para ter acesso não autorizado a computadores ou informações.



A alternativa que completa adequadamente a lacuna é:


A

Engenharia social.


B

Cavalo de troia.


C

Splog.


D

Trojan.

O tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social, entre outros, é o:


A

Utilitário Rances, que abre as portas do computador roubando dados e IP.


B

Cavalo de Troia, que invade a parte física do computador e aniquila dados.


C

Macself, que rouba as fotos do computador.


D

Phishing, que ocorre por meio do envio de mensagens eletrônicas.

Na Engenharia Social (Segurança da Informação), há:


A

Rotinas computacionais para burlar o CAPTCHA.


B

Conluio entre as pessoas para pegar dados do sistema.


C

Uma ação humana que procura enganar os sistemas de TI.


D

Uma ação de software que procura enganar os outros sistemas de TI.


E

Sempre a ação de um administrador de sistema que viola as regras de TI.

Assinale a alternativa que apresenta a forma de invasão em que o atacante não utiliza ferramentas tecnológicas para fomentar o seu ataque.


A

Ataque por bomba relógio.


B

Ataque por falso email.


C

Ataque por back door.


D

Ataque por engenharia social.

A utilização de práticas para obter acesso a informações sigilosas em organizações e sistemas computacionais, por meio da exploração de confiança das pessoas com habilidades de persuasão, é chamada de


A

engenharia reversa.


B

spyware.


C

engenharia social.


D

worm.


E

botnet.

 
 
Gerar simulado