Questões de Concurso sobre Prevenção

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
34 questões encontradas
Questões por página
20
Mais recentes
 

Qual das práticas a seguir é considerada mais eficaz para evitar ataques de phishing em um ambiente corporativo?


A

Proibir o uso de e-mails pessoais para todos os funcionários.


B

Configurar senhas complexas para acesso ao sistema interno.


C

Ensinar os funcionários a identificar e reportar e-mails suspeitos.


D

Instalar bloqueadores de pop-ups em todos os navegadores da empresa.

Identifique abaixo as afirmativas verdadeiras ( V ) e as falsas ( F ) com relação à proteção contra vírus e malwares.


( ) Deve-se ter cuidado quando uma pessoa desconhecida envia um e-mail contendo anexos e imagens.

( ) O usuário, ao navegar em um site que apresenta uma janela pop-up informando que seu computador foi infectado e solicitando que faça o download de um software para sua proteção, deve clicar imediatamente e iniciar o download do software indicado.

( ) Sempre que possível, devem ser utilizadas contas de administrador para a navegação diária na Web.

( ) Deve-se limitar o compartilhamento de arquivos com outros usuários através de sites e aplicativos.


Assinale a alternativa que indica a sequência correta, de cima para baixo.


A

V • V • V • V


B

V • V • V • F


C

V • V • F • V


D

V • F • F • V


E

F • V • F • V

Uma das maneiras mais básicas e eficazes de prevenir malwares é através da instalação de antivírus, que geralmente detecta vírus, worms e cavalos de Troia, além de antispywares. Essa medida se torna mais eficaz quando combinada com a atualização regular tanto dos softwares de segurança quanto do sistema operacional e seus programas. Isso garante que o ambiente esteja protegido com as últimas soluções disponíveis para fechar possíveis brechas de segurança. Além disso, é crucial ter cautela ao lidar com mensagens de e-mail suspeitas e ao navegar em sites de procedência duvidosa. Ao passar o mouse sobre links, os usuários devem estar atentos a referências para arquivos zip, exe ou páginas da web que possam conter armadilhas.


C

Certo


E

Errado

Uma das maneiras mais básicas e eficazes de prevenir malwares é instalar programas antivírus – que detectam vírus, worms e trojans – e antispywares. Esse passo é suficiente para proteger o computador contra ameaças, eliminando a necessidade de processos adicionais, como a atualização dos softwares. Atualizar o software após a instalação do antivírus pode abrir brechas para novos vírus.


C

Certo


E

Errado

Há diversas medidas preventivas para manter os dispositivos computacionais protegidos contra ações de códigos maliciosos, como, por exemplo:


A

utilizar mídias removíveis, como, por exemplo, pen-drives, para a transferência de arquivos;


B

executar simultaneamente diferentes programas antimalware;


C

manter os programas instalados com as versões mais recentes e com todas as atualizações;


D

habilitar a autoexecução de arquivos anexados ao e-mail;


E

utilizar firewall pessoal em vez de antimalware.

A instalação e a execução de um ou mais sistemas antimalware em um computador garantem proteção contra softwares maliciosos, mesmo que o usuário execute frequentemente arquivos recebidos em mensagens e não atualize seus programas e o sistema operacional.


C

Certo


E

Errado

Nas organizações, uma das formas de se evitar que pessoas não autorizadas acessem determinados sistemas automatizados é impedi‐las de alterar as configurações do computador pessoal (PC).


C

Certo


E

Errado

Na segurança da Informação existe um tipo de ataque em que iscas como “mensagens não solicitadas” são utilizadas para capturar senhas e dados de usuários na Internet. Esse ataque é conhecido como:

A
spoofing.

B
hijacking.

C
engenharia social.

D
phishing.

E
cookies.
As tentativas de engenharia social podem ser evitadas por meio de medidas simples, como, por exemplo, não fornecer quaisquer informações consideradas como confidenciais a pessoas desconhecidas

C
Certo

E
Errado
Sequestrar navegadores de Internet, com a finalidade de alterar a página inicial do browser do usuário, impedindo‐o de alterá‐la, exibir propagandas em pop‐ups, além de instalar barras de ferramentas no navegador, são ações executadas por programas ou scripts que são conhecidos como

A
sniffers.

B
bots.

C
hijackers.

D
pharming.

E
backdoors.

Phishing é o tipo de fraude na internet, por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social. Sobre esse assunto, analise as afirmativas.


I - Pharming é um tipo específico de phishing que envolve o redirecionamento da navegação do usuário para sites falsos, de forma que, quando ele tenta acessar um site legítimo, o navegador Web é redirecionado para uma página falsa.

II - Por se tratar de uma fraude pouco comum e, na maioria das vezes, inofensiva, descarta-se a utilização de mecanismos de segurança, como programas antimalware, firewall pessoal e filtros antiphishing.

III - Sites de comércio eletrônico ou Internet Banking confiáveis, na maioria das vezes, utilizam conexões seguras, por exemplo HTTPS, quando dados sensíveis são solicitados.

IV - O phishing pode ocorrer por meio do envio de mensagens eletrônicas que tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.


Estão corretas as afirmativas


A

I e IV, apenas.


B

II e III, apenas.


C

II, III e IV, apenas.


D

I, III e IV, apenas.

Uma frequente fraude on-line tenta fazer com que os usuários revelem informações pessoais ou financeiras, por meio de uma mensagem de e-mail ou de um sítio web.

Os usuários, em uma mensagem de e-mail, são direcionados para um sítio web que se faz passar por uma entidade de confiança do usuário, em que eles são solicitados a fornecer informações pessoais, como um número de conta ou senha. Essas informações são então utilizadas em roubos de identidade.

Esse tipo de fraude on-line é conhecido como


A
phishing.

B
vírus.

C
criptografia.

D
cavalo de Tróia.

E
spyware.

Não revelar informações confidenciais para outra pessoa, via telefone, sem confirmar sua legitimidade é uma das formas de evitar a engenharia social.


C

Certo


E

Errado

Em muitos golpes aplicados na internet, os fraudadores tentam enganar suas vítimas utilizando uma técnica que envia e-mails não solicitados para um grande número de pessoas. Essa prática é considerada um tormento para os usuários de e-mail, além de impactar na produtividade de funcionários e degradar o desempenho de sistemas e redes. Esta técnica é conhecida como:

A
Spam

B
Cyberbullying

C
Ransomware

D
Firmware

E
Open Source
Na informática o termo “Engenharia Social” em termos de segurança, é considerado:

A
Um dispositivo constituído pela combinação de software e hardware, utilizado para dividir e controlar o acesso entre redes de computadores.

B
Um dos métodos mais utilizado na internet para compartilhamento de informações e troca de mensagens instantâneas com seus amigos e familiares.

C
Um programa ou parte de um programa malicioso projetado para explorar uma vulnerabilidade existente em um software de computador.

D
O método de ataque onde uma pessoa faz uso da persuasão, muitas vezes abusando da ingenuidade ou confiança do usuário, para obter informações que podem ser utilizadas para ter acesso não autorizado a computadores ou informações.
O conjunto de procedimentos e ações que são utilizados para adquirir informações de uma organização ou de uma pessoa por meio de contatos falsos sem o uso da força, do arrombamento físico ou de qualquer brutalidade é denominado

A
Requisitos informacionais de segurança.

B
Vulnerabilidade de ativos informacionais.

C
Engenharia social.

D
Ataque do tipo exploitation.

E
Engenharia reversa.
A principal diferença entre crackers e hackers refere-se ao modo como esses malfeitores da área de segurança da informação atacam: os crackers são mais experientes e realizam ataques sem utilizar softwares, ao passo que os hackers utilizam códigos maliciosos associados aos softwares para realizar ataques ao ciberespaço.

C
Certo

E
Errado

O phishing é um procedimento que possibilita a obtenção de dados sigilosos de usuários da Internet, em geral, por meio de falsas mensagens de email.


C

Certo


E

Errado

São ferramentas ou soluções de contramedida de segurança da informação:


A

criptografia, backup, firewall e senha única.


B

engenharia social, antivírus, salas-cofre e firewall.


C

planos de contingência, analisadores de segurança, criptografia e engenharia social.


D

firewall, engenharia social, senha única e analisadores de segurança.


E

backup, classificação da informação, firewall e engenharia social.

Analise o diálogo apresentado a seguir.


— Sr. José, bom dia: Aqui fala o suporte técnico do seu provedor de Internet. O senhor está feliz com o nosso atendimento?

— Sim, bastante.

— Sr. José, constatamos uma ligeira redução na velocidade da sua conexão e por isso gostaríamos de confirmar alguns dados para poder estar melhorando o serviço que lhe prestamos. É possível?

— Pois não!

— O seu endereço é rua do Bastião, 37?

— Sim.

— O seu e-mail é jose.arrose@empresa.com.br?

— Sim.

— Muito obrigado, Sr. José, seus dados foram confirmados e podemos continuar nossa entrevista. O seu histórico de cliente bom pagador gerou um benefício. A sua velocidade de conexão será aumentada sem qualquer acréscimo na sua mensalidade. Bons clientes, melhores serviços. O senhor aceita esse prêmio por bom relacionamento?

— Sim.

— Sr. José, podemos fazer isso imediatamente, nossos recursos de acesso remoto incorporaram novas funcionalidades que permitem que eu mesmo, com um simples comando no meu computador, modifique a configuração do seu modem e troque essa velocidade. O senhor autoriza essa manobra? São 10 M em lugar do seus 2 M atuais.

— Sim.

— O senhor, então, pode ditar sua senha de acesso, por favor?

— 4 5 2 8 4 7 9 3.

— Muito obrigado, Sr. José. Aguarde uns 30 min e verifique como estarão mais rápidos os seus acessos. O seu provedor agradece.


Esse diálogo caracteriza um ataque à segurança da informação conhecido por


A

port scanner


B

cavalo de troia


C

spyware


D

técnica de entrevista


E

engenharia social

 
 
Gerar simulado