Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
649 questões encontradas
Questões por página
20
Mais recentes
 

O ataque caracterizado pela falsificação de um endereço IP, DNS ou e-mail para ter acesso não autorizado ao sistema é


A

Phishing.


B

Man-in-the-middle.


C

DDoS.


D

Spoofing.


E

ZeroDay.

Assinale a alternativa que indica corretamente uma forma de ataque baseado em escutas e monitoramento de transmissões, com o intuito de obter informações que estão sendo transmitidas. A escuta de uma conversa telefônica é um exemplo dessa categoria. Ataques dessa categoria são difíceis de detectar porque não envolvem alterações de dados; todavia, são possíveis de prevenir com a utilização de criptografia.


A

Ataque Ativo


B

Ataque Passivo


C

Ataque de Fabricação


D

Ataque de Modificação


E

Ataque de Negação de Serviço

A Segurança da Informação também é um dever de todos os usuários, por meio do uso consciente e da atenção a detalhes ao navegar na internet. Muitos ataques usam a falta de atenção do usuário para confundir e fazer com que ele forneça informações confidenciais e senhas. Um ataque muito comum é executado por meio do envio de mensagens de e-mail solicitando atualização cadastral que leva a websites clonados para parecerem com o serviço real. O usuário, pensando que está no local correto, insere seu usuário e senha para realizar o acesso. No entanto, como o site é falso, os dados digitados são enviados para o atacante, que pode ter acesso ao serviço real com o usuário e senha fornecidos. Esse tipo de ataque é chamado de:


A

Ransomware


B

Phishing


C

Screenlogger


D

Spyware

Em um ataque contra o OAuth 2, um usuário malicioso tentou interceptar as solicitações e os tokens de atualização, por meio da disponibilização de um servidor de autorização falso.


Para mitigar um ataque dessa natureza, é correto


A

adotar as melhores práticas de proteção para o armazenamento de credenciais do servidor de autorização.


B

proteger os servidores que mantêm as configurações sensíveis e as bases de dados de autorizações.


C

aplicar criptografia para as credenciais e tokens armazenados pela máquina cliente.


D

implementar criptografia sobre o tráfego das requisições enviadas ao servidor de autorização.


E

utilizar um servidor de autenticação para certificar a identidade do servidor de autorização.

Um programa que, além da função que aparenta desempenhar, conduz propositalmente atividades secundárias, imperceptíveis pelo usuário do computador, o que pode prejudicar a integridade do sistema infectado, porém não podem se autorreplicar, é denominado de:


A

Worm.


B

Cavalo de troia.


C

Hoax.


D

Firewall.


E

Bomba lógica.

Com relação a segurança em rede de computadores. Assinale a alternativa com a técnica que cria um mascaramento do endereço IP utilizado para realizar o acesso. Dessa forma busca aparentar que o acesso foi feito por um endereço de IP específico, quando na verdade foi feito por outro endereço IP.


A

Spoofing


B

Sniffing


C

Defacement


D

Brute Force

O ataque cibernético cujo efeito ocorre quando a resolução de nomes de domínios legítimos retorna endereços de sítios falsificados para enganar os usuários e capturar dados pessoais sensíveis é do tipo


A

phishing.


B

DNS poisoning.


C

DoS.


D

cross site scripting.


E

SYN flood.

O tipo de ataque na internet, chamado de _____________________, é caracterizado pela ação de adivinhar, por tentativa e erro, um nome de usuário e senha.

-

Assinale a alternativa que preenche corretamente a lacuna do trecho acima.


A

varredura em redes (scan)


B

força bruta (brute force)


C

interceptação de tráfego (sniffing)


D

negação de serviço (denial of service)


E

falsificação (spoofing)

Marcelo está elaborando a política de segurança em seu órgão e incluiu orientações sobre criação de senhas fortes para acesso aos sistemas, principalmente aqueles acessados pela internet. A orientação do Marcelo visa proteger seus usuários contra ataques de hackers que utilizam software automático para descobrir senhas fracas.


A técnica para obtenção de senhas da qual Marcelo está tentando proteger seus usuários é:


A

man-in-the-middle;


B

brute force;


C

backdoors;


D

session hijacking;


E

XSS.

João vai ao aeroporto e conecta-se à rede Wi-fi sem senha (aberta) chamada “Azul Clientes” antes do seu check-in presencial. Quando João vai ao balcão para realizar o check-in, ele descobre que todas as redes Wi-fi da companhia Azul têm senha. Julgue a seguinte afirmação: João foi vítima do ataque Gêmeo Malvado.


C

Certo


E

Errado

Cavalos de Troia são normalmente capazes de realizar seu trabalho sem serem percebidos por um longo período de tempo. São exemplos de cavalo de Troia, EXCETO:


A

BackOrifice.


B

Netbus.


C

Pen Pal.


D

Sub7.


E

Storm Worm.

Sobre os ataques na Internet, assinale a alternativa que identifica o tipo de ataque caracterizado pelo uso de um computador para causar indisponibilidade de um serviço, computador ou rede conectada à Internet.


A

Desfiguração de página (Defacement).


B

Negação de serviço (Denial of service).


C

Força bruta (Brute force).


D

Interceptação de tráfego (Sniffing).


E

Varredura em redes (Scan).

O ato pelo qual uma pessoa tenta se passar por outra, atribuindo-se uma falsa identidade, com a finalidade de obter vantagens indevidas, é definido como furto de identidade (identity theft).


C

Certo


E

Errado

Ataque malicioso ao ambiente computacional, realizado por programa ou fragmentos de código não replicável, aparentemente seguro, que, de forma oculta, realiza ações como roubo de senhas e arquivos, é


A

spyware.


B

ransomware.


C

vírus.


D

cavalo de troia.


E

worms.

Um exemplo clássico de ataque, da categoria interrupção, é o man-in-the-middle, o qual realiza a destruição de componentes do hardware.


C

Certo


E

Errado

Uma das técnicas para phishing é a clonagem de sítios de instituições financeiras, com o objetivo de obter as credenciais de acesso do usuário.


C

Certo


E

Errado

A empresa ABCTech, especializada em segurança da informação, anunciou o lançamento de um produto para proteção corporativa com a promessa de segurança inviolável. Durante o lançamento do produto, o site da empresa ficou indisponível para acesso devido a um grande número de acessos, impedindo que futuros clientes conhecessem a nova tecnologia. Simultaneamente, os canais de TV que divulgavam a propaganda do produto tiveram seus sites invadidos nos quais foram postadas informações de que o site da empresa ABCTech estava sob ataque impedindo a divulgação do novo produto.


A técnica de ataque utilizada para indisponibilizar o site da empresa ABCTech é


A

spoofing.


B

denial of service (DoS).


C

defacement.


D

brute force.


E

sniffing.

Ano: 2022
Prova: FCC - TJ CE - Analista Judiciário - Área Ciência da Computação - Sistemas da Informação - 2022

Para evitar os efeitos indesejáveis de ataques SQL lnjection em aplicações web, uma recomendação correta de programação segura é


A

não utilizar ferramentas Object Relational Mapping (ORM) como Hibernate, NHibernate ou JPA.


B

utilizar as propriedades securi ty= "true" e/ou encode= "secure" nos campos de formulários HTML.


C

realizar a validação dos dados de entrada do lado do servidor por meio de whitelists.


D

validar a entrada de dados no cliente, evitando assim qualquer possibilidade de envio de instruções maliciosas ao servidor.


E

utilizar concatenação de valores nas consultas de dados ao invés de consultas parametrizadas.

Por natureza, enquanto um ataque Eavesdropping exitoso afeta principalmente a confidencialidade de dados ou comunicações, um ataque DDoS bem-sucedido afeta a disponibilidade de sistemas ou serviços.


C

Certo


E

Errado

   
Gerar simulado