Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
649 questões encontradas
Questões por página
20
Mais recentes
 

Um invasor pode ser uma pessoa que, mesmo sem conhecimento técnico, busca roubar informações, geralmente seguindo um processo. Nos ataques de engenharia social, o invasor segue, sucessivamente, as etapas de


A

pesquisa, seleção do alvo, relacionamento e exploração.


B

representação, conversação, relacionamento e exploração.


C

pesquisa, seleção do alvo, construção do aplicativo e relacionamento.


D

representação, seleção do alvo, construção do aplicativo e exploração.

Um dos objetivos do ataque de DDoS (distributed denial of service) é deixar um sistema indisponível para que um ataque diferente seja lançado.


C

Certo


E

Errado

Considere-se que um usuário tenha recebido uma mensagem de email em que os campos do cabeçalho tenham sido alterados de forma a aparentar que o email tivesse sido enviado por um remetente diferente do remetente real. Nesse caso, foi usada a técnica de falsificação denominada spoofing.


C

Certo


E

Errado

Assinale a alternativa que apresenta o tipo de ataque que tem como objetivo principal adquirir informações dos usuários de computador e(ou) instalar programas maliciosos em suas máquinas e que se caracteriza pelo envio de e-mails que falsificam o remetente, que geralmente é um banco, uma empresa muito famosa ou até mesmo um órgão governamental.


A

sniffer


B

vírus de boot


C

botnet


D

deface


E

hoax

Com referência à segurança de dados sigilosos, uma das técnicas utilizadas por hackers é a adição de código quando da entrada de dados em sistemas de informação.

Essa técnica é conhecida como


A

Man-in-the-middle.


B

Cavalo de Troia.


C

SQL injection.


D

Phishing.


E

DDoS.

A rede mundial de computadores (internet) sofre constantemente ataques à segurança e à disponibilidade da informação. A negação de serviço (DoS) é uma ação que impede ou prejudica o uso autorizado de redes, sistemas ou aplicações, mediante a exaustão de recursos como: unidades centrais de processamento, memória, largura de banda e espaço em disco. Uma variante significativa desse tipo de ataque consiste na utilização de vários sistemas computacionais organizados em rede, tipicamente estações de trabalho ou computadores pessoais comprometidos, para gerar ataques em massa e são denominados:


A

Frontend Denial of Service (FDoS).


B

Backend Denial of Service (BDoS).


C

Command Denial of Service (CDoS).


D

Local Denial of Service (LDoS).


E

Distributed Denial of Service (DDoS).

De acordo com a Cartilha de Segurança para Internet, a Interceptação de Tráfego é uma técnica que:


I. Consiste em inspecionar dados trafegados em redes de computadores por meio do uso de programas específicos.

II. Também é denominada sniffing.

III. Pode ser utilizada de forma legítima e também de forma maliciosa.


Está(ão) CORRETO(S):


A

Somente o item I.


B

Somente o item III.


C

Somente os itens I e II.


D

Todos os itens.

Uma organização contratou um consultor de segurança em rede de computadores, pois estava preocupada com possíveis ataques distribuídos de negação de serviço (DDoS) nos seus sistemas de correio eletrônico (SMTP), Web (HTTP), transferência de arquivos (FTP), sincronização de horários (NTP) e acesso remoto (SSH). O consultor disse que um desses serviços poderia estar sujeito a ataques por amplificação, sendo necessária a revisão de sua configuração.


O consultor estava se referindo ao serviço de:


A

transferência de arquivos (FTP);


B

Web (HTTP);


C

acesso remoto (SSH);


D

sincronização de horários (NTP);


E

correio eletrônico (SMTP).

Segundo a Cartilha de Segurança para Internet, pharming é um tipo específico de phishing, que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no:


A

Serviço de DNS (Domain Name System).


B

Internet Banking.


C

SMTP (Simple Mail Transfer Protocol).


D

Sniffing (Interceptor de tráfego).


E

P2P (Programa de distribuição de arquivos).

Sobre ameaças à segurança da informação, analise as sentenças a seguir e atribua V (verdadeiro) ou F (falso) às afirmativas:


( ) Ransomware é um tipo de ameaça digital que bloqueia o acesso aos arquivos e dados mediante criptografia, exigindo o pagamento de um resgate para o desbloqueio. É uma forma de extorsão por meio do sequestro de dados.

( ) O ataque distribuído de negação de serviço (DDoS) é uma tentativa maliciosa de interromper o tráfego normal de um servidor, serviço ou rede, ao sobrecarregar o alvo ou sua infraestrutura com uma inundação de tráfego da Internet.

( ) Engenharia social é o método de ataque cuja ferramenta mais forte é a persuasão do usuário e que possibilita ao criminoso se passar por outra pessoa ou até mesmo por uma instituição, no intuito de obter informações (senhas, por exemplo) que podem ser utilizadas para se ter acesso a computadores ou sistemas.

( ) Um ataque de Sniffing consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, acessar sites, computadores e serviços em nome deste usuário.


Assinale a alternativa que contém, de cima para baixo, a sequência CORRETA.


A

V - V - V - V


B

F - F - F - V


C

V - V - F - F


D

V - V - V - F


E

V - F - V - F

O sistema de monitoramento de rede de uma organização detectou a utilização total da tabela de endereços de controle de acesso à mídia (MAC) do switch de núcleo do datacenter, o que o deixou temporariamente com a funcionalidade de um hub. A equipe de sustentação e segurança de TIC teve dificuldades para lidar com o ataque, pois eram mais de 1.500 servidores físicos e lógicos, e o swicth core possuía alta densidade, com mais de 200 portas físicas para análise.


O tipo de ataque ocorrido na situação apresentada e a contramedida adequada são, respectivamente,


A

falsificação de endereço MAC e lista de controle de acesso (ACL) para cada porta do switch.


B

ataque de negação de serviço (DoS) e lista de controle de acesso (ACL) para cada porta do switch.


C

estouro de memória de contexto endereçável (CAM) e lista de controle de acesso (ACL) para cada porta do switch.


D

estouro de memória de contexto endereçável (CAM) e limitação do número máximo de endereços MAC simultâneos que podem ser apreendidos e alocados para cada porta do switch.


E

ataque de negação de serviço (DoS) e limitação do número máximo de endereços MAC simultâneos que podem ser apreendidos e alocados a cada porta do switch.

A tentativa de tornar os recursos de um servidor indisponíveis por meio de pedidos de conexão TCP/IP levando ao aumento da fila de conexões pendentes, tornando-o incapaz de responder a outros pedidos ou outras tarefas, é um cyber ataque do tipo:


A

sniffing.


B

denial-of-service.


C

dns spoofing.


D

hijacking.


E

injection.

Os ataques de phishing caracterizam-se pelo envio de mensagens eletrônicas que despertam a atenção de usuários por meio da sugestão de vantagens ou ameaças de prejuízos e também por induzirem os usuários a fornecer dados pessoais e(ou) financeiros.


C

Certo


E

Errado

Em um ambiente, foi ativado um sistema para a detecção de intrusão, o qual recebe dados de uma VLAN (virtual lan) em uma porta espelhada de um switch e efetua análises ao confrontar assinaturas de ataques conhecidos.


Nessa situação hipotética, o sistema de detecção de intrusão é do modelo


A

híbrido.


B

open source.


C

NIDS (network intrusion detect system).


D

HIDS (host intrusion detect system).

Ano: 2021
Prova: Objetiva Concursos - Prefeitura - Médico PSF - 2021

De acordo com a Cartilha de Segurança para Internet, sobre os golpes na Internet, numerar a 2ª coluna de acordo com a 1ª e, após, assinalar a alternativa que apresenta a sequência CORRETA:


(1) Phishing.

(2) Pharming.

(3) Hoax.


(_) Tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.

(_) Envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).

(_) Uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental.


A

1 - 2 - 3.


B

2 - 3 - 1.


C

1 - 3 - 2.


D

3 - 1 - 2.


E

3 - 2 - 1.

Em relação às características do HOAX, um tipo de golpe aplicado na Internet, analise as afirmativas abaixo e marque V (Verdadeiro) ou F(Falso) conforme CERT.BR (2012).


( ) É uma mensagem que possui conteúdo alarmante ou falso e que geralmente tem como remetente ou autor alguma instituição, empresa importante ou órgão governamental.

( ) É utilizado para assegurar o acesso futuro ao computador comprometido.

( ) Pode enviar solicitação ao usuário para apagar um arquivo que, supostamente, contém algum código malicioso, mas que, na verdade, é parte do sistema operacional.

( ) Pode realizar varredura na rede com o objetivo de identificar computadores ativos e programas instalados, a fim de descobrir vulnerabilidades desses computadores.


Assinale a opção correta.


A

(V) (V) (F) (F)


B

(F) (V) (V) (F)


C

(F) (F) (V) (V)


D

(F) (V) (F) (V)


E

(V) (F) (V) (F)

Os criadores de programas maliciosos não costumam compartilhar seus códigos-fonte com as empresas de segurança de informação. Sendo assim, a fim de entender como essas ameaças digitais funcionam e então poder criar defesas contra elas, os analistas que trabalham nessas empresas podem valer-se do processo conhecido como


A

superposição de subproblemas.


B

subestrutura ótima.


C

balanceamento.


D

não repúdio.


E

engenharia reversa.

A proteção de segurança de rede computacional de determinado tribunal é composta por firewall de aplicação Web (WAF), sistema de detecção e prevenção de intrusão (IDS/IPS), firewall e listas de acessos (ACL) utilizadas em switchs e roteadores. Um atacante conseguiu, a partir da Internet, ultrapassar a proteção dessa rede e acessar indevidamente informações restritas. A aplicação web afetada, E-processos, é utilizada para gestão de processos judiciais, sendo acessada tanto pela Internet quanto pela rede interna por diversos perfis de usuários, como servidores, advogados, juízes. A aplicação conta com alguns recursos de segurança, como bloqueio por tentativa de força bruta e protocolo de transferência de hipertexto seguro (HTTPS). Durante a análise do incidente, identificou-se a utilização da técnica de SQL Injection na exploração de uma vulnerabilidade na E-processos, o que permitiu o acesso não autorizado a dados armazenados no servidor de banco de dados.


Nessa situação hipotética, as falhas que podem ser identificadas incluem


A

IDS/IPS configurado no modo de detecção e fluxo de comunicação da Internet para o servidor na porta TCP 443 liberado no firewall.


B

IDS/IPS configurado em modo de detecção e fluxo de comunicação da Internet para o servidor na porta TCP 443 liberado na ACL do roteador de borda.


C

WAF com regra de SQL Injection desativada no fluxo de comunicação da Internet para o servidor na porta TCP 443 e IDS/IPS configurado em modo de prevenção.


D

IDS/IPS configurado em modo de prevenção com regra de SQL Injection desativada no fluxo de comunicação da Internet para o servidor na porta TCP 443 e WAF com inspeção desativada para SSL/TLS em HTTP.


E

IDS/IPS e WAF com inspeção desativada para SSL/TLS em HTTP e fluxo de comunicação da Internet para o servidor nas portas TCP 80 e 443 liberadas na ACL do roteador de borda e no firewall.

   
Gerar simulado