Questões de Concurso sobre Ransomware

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
242 questões encontradas
Questões por página
20
Mais recentes
 

Sobre malwares, leia as afirmativas a seguir e determine V para verdadeiras ou F para falsas.


(__) Os keyloggers registram tudo o que a pessoa digita no teclado, como senhas e dados bancários.

(__) Os worms precisam estar anexados a um programa legítimo para se espalharem pela rede.

(__) Os trojans, ou cavalos de Troia, são programas maliciosos que se disfarçam como softwares legítimos, mas executam ações prejudiciais sem o conhecimento do usuário.

(__) O ransomware é um tipo de malware espião que registra teclas digitadas para roubar senhas e dados.


Assinale a sequência CORRETA.


A

V-F-V-F.


B

F-F-V-V.


C

F-V-F-V.


D

V-V-F-F.

A segurança da informação envolve a proteção contra diversas ameaças digitais, cada uma com mecanismos de ação distintos. Compreender a diferença entre elas é vital para a implementação de defesas adequadas.


Acerca desses tipos de ameaças, marque V, para as afirmativas verdadeiras, e F, para as falsas.


(__) O Pharming redireciona a vítima para um site falso sem a sua interação direta, geralmente através da manipulação do cache DNS ou do arquivo hosts, diferentemente do Phishing, que exige que a vítima clique em um link malicioso.

(__) Ransomware é um tipo de spyware focado exclusivamente em capturar dados bancários digitados pelo usuário, transmitindo-os para o atacante em tempo real.

(__) Malware é um termo específico para vírus de computador que se anexam a arquivos executáveis, não incluindo outras categorias como worms ou trojans.

(__) Um ataque de Phishing utiliza engenharia social, geralmente por e-mail ou mensagem, para induzir o usuário a revelar informações confidenciais, como senhas ou dados de cartão de crédito, em uma página web fraudulenta.


Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:


A

F, F, V, V.


B

V, V, F, F.


C

F, V, V, F.


D

V, F, F, V.

Ransomwares podem criptografar dados locais e de unidades de rede mapeadas no sistema operacional.


C

Certo


E

Errado

Quando se trata de segurança cibernética, o termo “Ransomware” se refere a:


A

malware que busca pescar informações por meio de um cavalo de troia


B

malware que impede você de usar o seu computador ou acessar arquivos específicos no seu computador se um resgate não for pago


C

malware que envenena o DNS e prejudica o acesso a URL


D

malware que utiliza código malicioso para se replicar sem motivação aparente

Em relação aos ataques de malware em ambientes corporativos, considere as seguintes afirmativas:


I. Um ataque de ransomware pode ser mitigado por meio de políticas de backup regular.

II. Rootkits são tipos de códigos maliciosos projetados para obter acesso privilegiado e permanecer ocultos, sendo difíceis de detectar com soluções convencionais de segurança.

III. A adoção de autenticação multifator é eficaz apenas contra ataques baseados em phishing e não contribui para a proteção contra outros códigos maliciosos.


Com base na Cartilha CERT, sobre Códigos Maliciosos, está(ão) CORRETA(S):


A

Apenas I.


B

Apenas II.


C

Apenas I e II.


D

Apenas II e III.


E

I, II e III.

O ransomware é um tipo de malware que tem como objetivo monitorar atividades de navegação na web sem o conhecimento do usuário.


C

Certo


E

Errado

Durante o expediente, profissionais de diversas áreas utilizam computadores conectados à internet, o que os expõe a diferentes tipos de ameaças virtuais. Conhecer as características dessas ameaças é essencial para garantir a segurança da informação no ambiente de trabalho.


Em relação a tipos de vírus, ameaças virtuais e soluções de segurança, é adequado afirmar que:


A

Spam é um antivírus gratuito usado em webmails.


B

Spyware é um tipo de firewall usado para proteger o computador.


C

Ransomware é um recurso de segurança do navegador Google Chrome.


D

Worms são programas que se autorreplicam e se espalham sem ação do usuário.

O que é um ransomware?


A

Um software que exibe anúncios indesejados.


B

Um programa que monitora as atividades do usuário


C

Um vírus que se propaga através de dispositivos USB.


D

Um software que cria vulnerabilidades para acesso remoto.


E

Um malware que criptografa dados e exige pagamento para restaurá-los.

Um ransomware é uma variação de spyware que, ao ser instalado, apenas monitora e coleta dados do usuário, enviando informações sensíveis ao atacante de forma silenciosa, sem bloquear arquivos ou sistemas.


C

Certo


E

Errado

Um ataque de ransomware sempre exige que o usuário abra um anexo malicioso em e-mail para que os arquivos sejam criptografados. Portanto, sistemas atualizados estão totalmente protegidos contra ransomware.


C

Certo


E

Errado

A Segurança da Informação é um conjunto de práticas, políticas e ferramentas que visam proteger dados e sistemas contra acessos não autorizados, perdas, alterações ou danos.


Sobre os principais tipos de ameaças digitais, assinale CORRETAMENTE:


A

Um worm é um programa malicioso que precisa se anexar a um arquivo legítimo para se propagar e infectar sistemas.


B

Trojans são vírus que se replicam automaticamente através de redes, sem necessidade de intervenção do usuário.


C

Ransomware é um tipo de malware que criptografa arquivos e exige pagamento de resgate para liberar o acesso aos dados.


D

Alguns keyloggers e adwares são classificados como softwares de segurança pela indústria antivírus, pois monitoram atividades e registram dados com a finalidade de aumentar a proteção do usuário.

Considere que um agente mal-intencionado usa um ransomware para criptografar os dados dos usuários de uma organização, impedindo o acesso a arquivos, bancos de dados e aplicativos. Em seguida, é exigido o pagamento de um resgate para a liberação do acesso.


Sabe-se que a organização foi, de fato, atacada, que houve negligência por parte do gestor de segurança, e que o ransomware apresentará uma mensagem de sequestro na tela ou adicionará um arquivo de texto (mensagem) nas pastas afetadas.


Com base no caso relatado, analise as afirmativas a seguir sobre formas de proteção contra ataques do tipo ransomware.


I. Fazer backup dos dados de modo regular e manter pelo menos um backup completo off-line.

II. Manter todos os softwares, incluindo os sistemas operacionais, atualizados e com patches de segurança.

III. Combinar boas práticas como monitoramento, softwares antimalware, treinamento e conscientização dos usuários.


Está correto o que se afirma em:


A

II e III, apenas.


B

I e III, apenas.


C

III, apenas.


D

II, apenas.


E

I, II e III.

Ransomware é um tipo de malware que não pode ser propagado por phishing, mas bloqueia o acesso ao sistema ou criptografa os arquivos da vítima, sendo exigido um pagamento de resgate para que o acesso seja restaurado.


C

Certo


E

Errado

A principal característica de um ransomware é sobrecarregar servidores de DNS, tornando‑os inacessíveis.


C

Certo


E

Errado

Qual das afirmativas abaixo está correta sobre vírus, worms e outras pragas virtuais?


A

Um vírus é um tipo de malware que se replica automaticamente pela internet, sem a necessidade de anexar-se a arquivos ou programas.


B

Um worm pode se espalhar automaticamente por redes e dispositivos sem a necessidade de interação do usuário.


C

Um cavalo de Troia (Trojan) é um tipo de malware que se propaga por meio de mídias removíveis, como pendrives e discos externos.


D

Um ransomware tem como principal objetivo danificar fisicamente o hardware do computador infectado.

A proteção de sistemas computacionais envolve a defesa contra uma vasta gama de softwares maliciosos, cada qual com um comportamento e um objetivo distintos. A capacidade de diferenciar estas ameaças com base em seus métodos de propagação e na natureza do dano que causam é essencial para a segurança da informação. Acerca do assunto, marque V para as afirmativas verdadeiras e F para as falsas.


(__)Um worm é um tipo de malware autônomo que se replica e se propaga através de redes de computadores, explorando vulnerabilidades de segurança para infectar outros sistemas sem a necessidade de intervenção humana ou de se anexar a um programa existente.

(__)Um Cavalo de Troia (Trojan) é um software malicioso que se disfarça de programa legítimo e, uma vez executado, tem como principal característica a capacidade de se replicar e se espalhar, anexando cópias de si mesmo a outros arquivos executáveis do sistema.

(__)O ransomware atua principalmente copiando os arquivos da vítima para um servidor remoto controlado pelo invasor e, em seguida, ameaçando publicá-los. O pagamento do resgate garante que o invasor apague a cópia remota dos dados, sem afetar os arquivos originais no computador da vítima.

(__)Um firewall, seja ele de hardware ou software, funciona como uma barreira de segurança que monitora e controla o tráfego de rede de entrada e saída, permitindo ou bloqueando pacotes de dados com base em um conjunto predefinido de regras de segurança.


Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:


A

V, F, F, V.


B

V, V, V, V.


C

F, F, V, V.


D

V, F, F, F.

Malwares são programas maliciosos desenvolvidos para comprometer a segurança de sistemas, podendo causar desde exibição de anúncios intrusivos até sequestro de dados e acesso não autorizado. Considerando diferentes categorias de malware, avaliar se as afirmativas são certas (C) ou erradas (E) e assinalar a alternativa correspondente.


( ) A função principal de um backdoor é exibir anúncios indesejados. Muitas vezes incômodo, pode também rastrear comportamento para fins publicitários.

( ) A função principal de um ransomware é cifrar arquivos ou sistemas e exigir resgate para descriptografar. Causa indisponibilidade de dados e prejuízo financeiro.

( ) A função principal de um keylogger é registrar as teclas digitadas (logins, senhas, mensagens) e enviar os registros ao atacante. Gera grande risco para credenciais.


A

C - C - E.


B

E - C - E.


C

E - C - C.


D

C - E - C.

Uma Secretaria da Educação possui um sistema centralizado para a gestão de informações acadêmicas, incluindo dados de alunos, professores e currículos escolares. Recentemente, essa secretaria foi alvo de um ataque de ransomware, que criptografou todos os dados do sistema, tomando-os inacessíveis. Felizmente, a secretaria tinha um plano de backup em vigor. Nessa situação, a ação mais adequada que a equipe de TI da Secretaria deve tomar é


A

contatar a imprensa e divulgar o ataque para que outros órgãos possam se prevenir contra a mesma ameaça.


B

pagar o resgate exigido pelos criminosos para obter a chave de descriptografia e recuperar os dados o mais rápido possível.


C

desconectar imediatamente todos os computadores da rede e esperar que o ransomware expire ou se auto desative.


D

restaurar os dados a partir do backup mais recente e implementar medidas adicionais de segurança para evitar futuros ataques.


E

formatar todos os discos rígidos dos computadores infectados e reinstalar o sistema operacional e todos os aplicativos a partir do zero.

A segurança online depende de cuidados pessoais e de ferramentas como antivírus para proteger contra ameaças como phishing e ransomware. Acerca do assunto, marque (V), para as afirmativas verdadeiras, e (F), para as falsas.


(__) O phishing é uma tática que utiliza mensagens falsas para enganar usuários e obter dados sensíveis, como senhas e informações bancárias.

(__) Ransomware é um tipo de vírus que apenas rouba informações do computador, sem bloquear arquivos ou exigir pagamentos.

(__) Um bom antivírus pode identificar e bloquear links maliciosos antes que eles causem danos ao computador.

(__) Não abrir anexos de remetentes desconhecidos é uma prática importante para evitar golpes e contaminações por malware.


A sequência está correta em:


A

F − F − V − V.


B

V − V − V − V.


C

V − F − V − V.


D

V − F − F − F.

Embora pragas virtuais como o ransomware possam criptografar dados locais, não há risco de impacto em arquivos armazenados em nuvem, já que os serviços de nuvem são totalmente imunes a esse tipo de ameaça.


C

Certo


E

Errado

   
Gerar simulado