Questões de Concurso sobre Antispam

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
28 questões encontradas
Questões por página
20
Mais recentes
 

Em uma autarquia federal, o setor de TI identificou que mensagens institucionais importantes não estavam sendo entregues a determinados destinatários externos, embora não houvesse erro aparente no envio. A análise preliminar revelou que os e-mails eram frequentemente classificados como spam por servidores de destino, mesmo quando originados de contas legítimas e com conteúdo adequado. Considerando o funcionamento do correio eletrônico na Internet, os mecanismos de autenticação de mensagens e as práticas adotadas por servidores modernos de e-mail, assinale a alternativa CORRETA quanto à ação mais adequada para reduzir esse tipo de problema:


A

Configurar o servidor para utilizar exclusivamente portas alternativas ao SMTP padrão, evitando bloqueios por parte de provedores externos.


B

Desativar os filtros de saída do servidor de e-mail para evitar interferências no processo de entrega.


C

Restringir o envio de mensagens apenas a destinatários previamente cadastrados no servidor de e-mail.


D

Implementar registros SPF, DKIM e DMARC corretamente configurados no domínio institucional.


E

Aumentar o tamanho máximo permitido para anexos, reduzindo a fragmentação das mensagens enviadas.

Em sistemas antispam contemporâneos, a decisão sobre a aceitação ou rejeição de mensagens pode incluir a combinação de mecanismos de autenticação do domínio remetente, a análise de reputação de IP e a classificação baseada em aprendizado de máquina aplicada a características estruturais e de conteúdo da mensagem.


C

Certo


E

Errado

Em relação ao uso de correio eletrônico, qual das alternativas apresenta uma prática adequada e tecnicamente CORRETA?


A

Desabilitar filtros de spam para garantir o recebimento de todas as mensagens.


B

Utilizar o campo “Cc:” para enviar cópias visíveis e o campo “Cco:” quando não se deseja expor os endereços dos destinatários.


C

Configurar o e-mail para enviar automaticamente anexos sem compactação, evitando perda de qualidade.


D

Utilizar arquivos executáveis desde que enviados por remetentes em sua lista de e-mails conhecidos.


E

Responder mensagens suspeitas solicitando mais detalhes para verificar sua autenticidade.

A proteção contra vírus e outras formas de softwares ou ações intrusivas exige a adoção de múltiplas camadas de segurança, combinando mecanismos de prevenção, detecção e resposta. Em ambientes corporativos, soluções modernas integram funcionalidades como análise comportamental, controle de aplicações, inspeção de tráfego e inteligência de ameaças, sendo comuns em ferramentas como o Microsoft Defender for Endpoint. Nesse contexto, a compreensão do papel de cada mecanismo é essencial para a mitigação de riscos associados a códigos maliciosos e atividades não autorizadas.


Assinale a alternativa que contém uma prática ou mecanismo eficaz de proteção contra malware e ações intrusivas.


A

Criptografia elimina necessidade de controle de acesso aos sistemas.


B

Monitoramento comportamental identifica atividades suspeitas mesmo sem assinatura conhecida.


C

Backup contínuo impede infecção por códigos maliciosos.


D

Atualizações de software dispensam políticas de segurança organizacional.


E

Filtro de e-mail executa análise completa de arquivos em tempo real no sistema operacional.

Uma boa prática de e-mail marketing é criar uma lista de contatos com base no consentimento dos usuários e oferecer uma opção clara para descadastramento.


C

Certo


E

Errado

Antispam é uma medida de segurança cibernética que protege os usuários de mensagens não solicitadas e indesejadas (conhecidas como spam) em suas caixas de entrada de e-mail. Os filtros de spam costumam usar reconhecimento de padrões, listas negras e algoritmos de filtragem para identificar spam. Um desses filtros, amplamente adotado pelas ferramentas antispam, usa probabilidade para analisar o conteúdo de e-mails e determinar se são spam. O filtro é treinado usando um conjunto de e-mails conhecidos, tanto spam quanto legítimos. Em seguida, atribuem-se pesos às características do e-mail, como palavras-chave, cabeçalhos e endereços de remetentes. Quando um novo e-mail chega, o filtro calcula a probabilidade de ser spam ou legítimo nessas características. Então, o e-mail é classificado como spam ou legítimo com base na probabilidade calculada.


Esse filtro é conhecido como


A

AVT


B

DNL


C

DNR


D

Bayesian


E

Kalman

SPF (sender policy framework) e DKIM (domain keys identified mail) aumentam a proteção de emails contra phishing e spamming, verificando a autenticidade do remetente.


C

Certo


E

Errado

Durante uma reunião de planejamento com a coordenação pedagógica, o professor de informática foi orientado a revisar as rotinas de manutenção preventiva dos computadores do laboratório escolar. Para isso, ele listou ferramentas utilitárias comumente usadas para preservar o bom funcionamento dos sistemas, bem como proteger os dados dos alunos. Considerando o uso pedagógico dessas ferramentas, bem como a finalidade principal de cada software, assinale a afirmativa cuja associação está INCORRETA.


A

Softwares de backup: são utilizados para garantir a segurança dos dados importantes por meio de cópias de segurança periódicas.


B

Softwares de segurança de rede: são comumente empregados para identificar acessos não autorizados ao ambiente escolar conectado.


C

Softwares antispam: filtram e-mails não solicitados que podem atrapalhar a comunicação escolar ou expor os usuários a conteúdos maliciosos.


D

Softwares antivírus: têm como finalidade típica bloquear atualizações automáticas do sistema operacional para evitar mudanças não autorizadas.

Ao utilizar o correio eletrônico para comunicação pessoal, muitos usuários podem receber mensagens com tentativas de phishing, que visam obter dados pessoais por meio de links e anexos suspeitos. Qual abordagem integrada é a mais eficaz para reduzir esses riscos?


A

Confiar apenas na identificação manual do remetente, sem utilizar ferramentas adicionais.


B

Utilizar sistemas de filtragem de spam e investir em orientações de segurança para reconhecer sinais de emails fraudulentos.


C

Desabilitar todas as verificações de segurança oferecidas pelo provedor de e-mail para agilizar o acesso.


D

Evitar completamente o uso do correio eletrônico e migrar para outras formas de comunicação digital.

Em redes TCP/IP, um importante processo é a fragmentação de pacotes, devido à diferença no Maximum Transmission Unit (MTU) das rotas. Diante do exposto, assinale a alternativa que traz uma afirmação CORRETA sobre os impactos dessa fragmentação em redes TCP/IP.


A

A fragmentação garante que todos os fragmentos sigam o mesmo caminho de roteamento, proporcionando uma transmissão sequencial perfeita, sem sobrecarga de reagrupamento e sem riscos adicionais à segurança.


B

O processo de fragmentação é executado na camada de transporte, onde o TCP controla e reagrupa os fragmentos, eliminando qualquer necessidade de processamento adicional na camada de rede e evitando ataques maliciosos.


C

O reagrupamento dos fragmentos exige processamento extra nos nós finais, e fragmentos perdidos ou manipulados podem levar ao descarte total do pacote.


D

A fragmentação é realizada pelo protocolo IP, utilizando automaticamente a técnica de Path MTU Discovery, eliminando qualquer impacto negativo no desempenho, confiabilidade e segurança dos pacotes transmitidos.

SPF e DKIM são protocolos de análise de conteúdo que trabalham em conjunto na identificação de palavras-chave suspeitas no texto do email, atribuindo pontuação de risco com base no contexto semântico da mensagem.


C

Certo


E

Errado

O modelo OSI possui sete camadas, sendo a camada de transporte responsável pelo controle de fluxo e pelo controle de erros fim a fim.


C

Certo


E

Errado

O Departamento de Segurança da Informação do Tribunal de Justiça do Amapá (TJAP) recebeu muitos chamados com relação à incidência de spam. Com isso, o Departamento de Segurança implementou um Antispam em 3 linhas de defesa. Para a configuração da primeira linha de defesa, faz-se uma lista de bloqueios temporários em tempo real. O princípio de funcionamento é o de rejeitar a primeira conexão de um cliente remoto e esperar um determinado tempo antes de liberar o recebimento da mensagem na conexão seguinte.


A técnica utilizada para o Antispam foi:


A

domain name service blacklist;


B

filtragem interna dos servidores SMTP;


C

verificação da consistência do DNS reverso;


D

verificação das strings do DNS reverso;


E

técnica de GrayListing.

Um órgão precisa enviar informações rotineiras para seus usuários por e-mail. Para que os e-mails enviados não sejam caracterizados como SPAM, é necessário que:


A

impeçam a coleta do endereço eletrônico, apresentando cabeçalho incompleto com o campo do remetente vazio;


B

contenham caracteres especiais no lugar de algumas letras para validar o domínio do e-mail enviado;


C

não permitam a identificação do órgão, o que exige que o campo assunto inclua termos vagos e genéricos, a fim de impedir um ataque de e-mail spoofing;


D

sejam usadas listas de divulgação de terceiros ou de fornecedores de mala direta para garantir a validação dos e-mails destinatários;


E

sejam usados como contato com o cliente apenas com sua prévia autorização.

Assinale a alternativa que apresenta a principal diferença entre um software antivírus e um software antispam, bem como evidencie a importância de ambos para a segurança da informação.


A

Antivírus protege contra vírus e malwares, enquanto antispam filtra e-mails indesejados; ambos são essenciais para uma proteção completa


B

Antivírus e antispam possuem a mesma função, apenas com nomes diferentes; a escolha entre um e outro depende do tipo de ameaça


C

Antivírus protege arquivos e sistemas, enquanto antispam protege a rede; apenas o antivírus é essencial para a segurança


D

Antivírus e antispam são tecnologias obsoletas, sendo substituídos por soluções mais modernas de segurança

Um técnico de computação de uma empresa de TI foi contratado para instalar um AntiSpam na rede de uma loja. Ele deve acautelar-se para que esse AntiSpam possa:


A

tratar de fazer um backup completo das caixas de e-mails de todos usuários especificados pelo Firewall da rede da loja


B

bloquear a entrada de e-mails não solicitados, que são enviados para um grande número de pessoas da rede da loja, de forma indevida


C

inserir todos e-mails especificados pelo usuário em uma caixa de entrada que será verificada automaticamente por um antivírus da rede


D

deletar todos os e-mails identificados como perigosos, não deixando os mesmos sequer serem recebidos pelos destinatários, enviando uma mensagem a origem para não enviar mais

Uma empresa hipotética configurou SPF, DKIM e DMARC para proteger seus domínios de e-mail. Ao revisar as políticas DMARC, o administrador de TI percebe que a política está definida como "none". Ele está considerando atualizar as configurações SPF, DKIM e DMARC para aumentar a segurança e confiabilidade dos e-mails.


Considerando o cenário descrito acima, assinale a opção que melhor descreve a ação que o administrador de TI deve tomar para configurar a política de tal forma que as mensagens suspeitas continuem sendo entregues, mas sejam marcadas como spam.


A

Manter a política DMARC como "none" e monitorar os relatórios.


B

Atualizar a política DKIM para "reject".


C

Atualizar a política DMARC para "quarantine" e monitorar os relatórios.


D

Desativar DKIM e manter apenas SPF.


E

Adicionar mais servidores à política SPF.

Ano: 2024
Prova: FGV - DNIT - Analista Administrativo - Área Tecnologia da Informação - 2024

Relaciones as aplicações de segurança da informação com suas respectivas definições.

1. Proxy

2. DMZ

3. Antivírus

4. Antispam

( ) Software que previne, detecta e remove malware, incluindo vírus de computador, worms de computador, cavalos de Tróia, spyware e adware.

( ) Uma área intermediária entre duas redes projetada para fornecer servidores e filtragem de firewall entre uma rede interna confiável e a rede externa não confiável.

( ) Software ou a processos de detecção e análise que têm como objetivo bloquear mensagens indesejadas que podem conter golpes, ameaças ou outras informações não solicitadas.

( ) Intercepta pedidos de informação de usuários externos e fornece a informação solicitada recuperando-a de um servidor interno, protegendo e minimizando a demanda em servidores internos.


Assinale a opção que indica a relação correta, na ordem apresentada.


A

3 – 2 – 1 – 4.


B

2 – 3 – 4 – 1.


C

3 – 4 – 2 – 1.


D

3 – 2 – 4 – 1.


E

4 – 1 – 3 – 2.

A equipe de infraestrutura e redes do TJMS constatou que a quantidade de spams recebidos por meio do serviço de correio eletrônico aumentou recentemente. Para reduzir o recebimento de spam, a equipe implementou novos filtros de verificação na ferramenta antispam existente.


De acordo com o previsto no processo de tratamento de riscos, estabelecido na Norma ISO 27005, a opção de tratamento do risco escolhido pela equipe de infraestrutura e redes foi:


A

modificação do risco;


B

retenção do risco;


C

ação de evitar o risco;


D

compartilhamento do risco;


E

aceitação do risco.

 
 
Gerar simulado