Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
649 questões encontradas
Questões por página
20
Mais recentes
 

Ataques Cross-Site Scripting (XSS) muitas vezes usam caracteres especiais em campos de formulário para acessar áreas restritas do site. Para evitar esse tipo de ataque, um programador PHP recebeu o login de um usuário, digitado em um campo de formulário, da seguinte forma.


$login = filter_input(INPUT_POST, 'login', __I__);


Considerando que no campo login do formulário foi digitado <comando> , para que os sinais de < (menor) e > (maior) sejam trocados por suas respectivas referências de nome de entidade, ficando no formato &lt;comando&gt; a lacuna I deverá ser preenchida corretamente por


A

FILTER_SANITIZE_MAGIC_CHARACTERS


B

FILTER_SANITIZE_FULL_ENTITY_CHARACTERS


C

FILTER_SANITIZE_SPECIAL_CHARS


D

FILTER_SANITIZE_FULL_SPECIAL_ENTITIES


E

FILTER_SANITIZE_MAGIC_QUOTES

Um tipo de ataque em redes sem fio é conhecido como Jamming, que tem como forma de atuação


A

enviar vários pacotes de requisição de conexão ao roteador sem fio para bloqueá-lo.


B

enviar, por tentativa e erro, pacotes de inicialização de conexão para quebra de chave do roteador sem fio.


C

emitir sinais com SSID falsos para inundar a região geográfica com ofertas de redes sem fio.


D

inundar a região geográfica atacada com sinal de radiofrequência na frequência dos canais da rede sem fio.


E

interceptar os pacotes transmitidos e modificar os seus conteúdos para confundir os equipamentos.

Um IDS permite criar regras com o objetivo de monitorar aumentos anormais de tráfego de rede; além dessa funcionalidade, ele ainda pode alertar o responsável pela segurança, caso ocorram tais anomalias.


C
Certo

E
Errado

Uma das formas recorrentes de Phishing durante a navegação na Internet é o envio de e-mails em nome de instituições financeiras, que levam o usuário para uma página falsa, onde são solicitados e roubados os seus dados pessoais e financeiros. Como um dos passos para prevenção desse golpe, o usuário pode verificar se a página acessada utiliza um protocolo de conexão segura. Para tal, ele deve certificar-se de que a URL da página


A

começa com “http://”.


B

começa com “https://”.


C

termina com “.com”.


D

termina com “.html”.


E

termina com “.php”.

A engenharia social é um dos temas mais difundidos no âmbito da segurança da informação. Assinale então a afirmativa que corretamente a define:


A

Permite obter informações de registros DNS sobre um alvo em particular para um teste de penetração.


B

Permite automatizar o processo de exploração de falhas de injeção SQL em redes sociais, tomando o controle de servidores de banco de dados.


C

Consiste no uso de operações avançadas no motor de redes sociais para localizar sequências específicas de texto dentro de resultados de pesquisa.


D

Conjunto de técnicas que se apoiam na persuasão. Consiste em manipular as pessoas para a execução de ações de divulgação de informações.

Larissa recebeu em seu smartphone uma mensagem de texto supostamente enviada pelo banco em que possui conta corrente, idêntica à da imagem a seguir:


Mens. de Texto

qui, 20 de dez 19:12

Imagem associada para resolução da questão


Acreditando que se tratava de uma mensagem enviada de fato pelo banco em que possui conta corrente, imediatamente clicou no link e começou a preencher os dados que estavam sendo solicitados, como: agência, conta, senha e demais dados confidenciais. No dia seguinte, ao conferir o saldo de sua conta corrente, Larissa percebeu que o saldo estava negativo. No contexto de Segurança da Informação, assinale a alternativa que represente o tipo de ameaça de que Larissa foi vítima.


A

Ransomware


B

Phishing


C

Botnet


D

Keylogger


E

Screenlogger

Uma desvantagem de utilizar um IDS para proteger a rede contra ataques externos é que ele não pode ser configurado para realizar a atualização automática de suas definições de assinatura, pois a atualização é um procedimento cauteloso que deve ocorrer sob a supervisão do administrador de rede.


C
Certo

E
Errado

Dentre as técnicas de ataque a uma rede de computadores está a técnica na qual o endereço real do atacante é mascarado, de forma a evitar que ele seja encontrado. Essa técnica é muito utilizada em tentativas de acesso a sistemas nos quais a autenticação tem como base um endereço IP. Essa técnica é chamada de:


A

Firewalking.


B

Fingerprinting.


C

IP Spoofing.


D

Ataques distribuídos de DOS (DDoS).


E

Firewall.

Sobre códigos maliciosos (malware) e segurança na internet, analise as afirmativas.


I- A criptografia de chave simétrica utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono.

II- Pharming é um tipo específico de phishing que envolve o redirecionamento da navegação do usuário para sites falsos, de forma que quando ele tenta acessar um site legítimo, o navegador é redirecionado para uma página falsa.

III- Ransomware é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário.

IV- Sempre que um acesso envolver a transmissão de informações sigilosas, é importante certificar-se do uso de conexões seguras utilizando o protocolo HTTP (Hyper Text Transport Protocol).


Estão corretas as afirmativas


A

II, III e IV, apenas.


B

I e IV, apenas.


C

II e III, apenas.


D

I, II, III e IV.

A invasão ao sistema de gestão usado em prefeituras é um crime bastante comum que causa transtornos à administração pública e aos usuários. Recentemente o município de Cambira, no Paraná, foi hackeado e teve todas as informações contidas no sistema sequestradas, ocasionando o bloqueio de acesso ao servidor.

Com o ataque, serviços como o Portal da Transparência ficaram indisponíveis para a população de cerca de 7 mil habitantes. A invasão ocorreu no dia 8 de julho e até o dia 27 de julho a prefeitura tentava restabelecer os serviços para a população. Até o momento não há informações sobre a autoria do ataque ou se houve pedido de resgate.

No início deste ano, a prefeitura de São Carlos, no oeste de Santa Catarina, também foi alvo de um ataque cibernético que acabou inviabilizando o trabalho dos servidores municipais e suspendendo o atendimento ao público.

Ciberataques de hackers a órgãos públicos, a exemplo do que aconteceu em Cambira e São Carlos, preocupam gestores municipais de todo o Brasil. Eles causam prejuízos financeiros, interrompem o atendimento e comprometem a segurança de dados importantes para a rotina da administração municipal. Também é comum que os hackers peçam um valor abusivo pelo resgate das informações, causando ainda mais apreensão às vítimas.

Fonte: https://www.ipm.com.br/sequestro-de-dados-em-prefeitura-no-parana-bloqueia-sistema-interno-do-municipio/

Leia as afirmativas abaixo.

I. As invasões cibernéticas são comuns em prefeituras e demais órgãos públicos brasileiros. Esse ataque é conhecido como ransomware e consiste na entrada de um arquivo malicioso ao sistema local da rede. O arquivo contém um vírus que se instala no computador e entra em funcionamento na sequência ou tempos depois da invasão, acessando documentos e bancos de dados. Como ele é compactado com uma senha de criptografia alta, inviabiliza o acesso e o usuário torna-se refém, precisando de uma contrassenha para desbloqueio.

II. Os ataques cibernéticos podem acontecer em todo o tipo de órgão público que apresente alguma vulnerabilidade. Não existe uma forma 100% eficaz de segurança, mas algumas técnicas ajudam a detectar invasões antes que elas aconteçam.

III. No caso citado é feito o pedido de resgate em troca, na maioria dos casos, por moedas virtuais que são difíceis de rastrear, como as Bitcoins. Isso resulta em impedimento total ao software e/ou acesso aos arquivos. A promessa dos sequestradores é a de que será liberada uma senha que devolverá os arquivos. Porém, especialistas não recomendam pagar pelo resgate, já que não há garantia de que os dados serão realmente liberados. Na área pública há um impedimento legal de pagamento de resgate. Em síntese, não se pode usar dinheiro do contribuinte para pagar por um crime.

De acordo com as afirmativas acima, a alternativa correta é:


A

I, II e III


B

I e II


C

I e III


D

II, III

Na escolha do tipo de IDS, NIDS (IDS de rede) e HIDS (IDS de host), a ser implantado na rede local da Fazenda Municipal, o Assistente de TI considerou corretamente que o NIDS

A
não consegue analisar informações criptografadas.

B
reconhece um ataque em qualquer situação de uso da rede.

C
interfere no desempenho da rede, pois requer troca de informação entre NIDSs.

D
informa se um ataque foi ou não bem-sucedido.

E
apresenta melhor desempenho em redes com Switches.

E-mail falso dos Correios infecta computadores; saiba como se defender Especialista em cibersegurança afirma que mais de 450 empresas no país já receberam esse ataque.

Imagem associada para resolução da questão

Mensagem falsa induz destinatário e baixar programa malicioso. Uma tentativa de entrega de encomenda sem sucesso e um aviso, por e-mail, dos Correios para o cliente acompanhar a encomenda. Para muitos, apelo mais do que suficiente para se abrir a mensagem eletrônica e seguir todas as orientações. O problema é que se trata de um e-mail falso, ele não foi enviado pelos Correios. A mensagem contém um malware (código malicioso) bancário, um software destinado a furtar dados das contas do usuário. O alerta vem de pesquisadores em cibersegurança da empresa especializada Trend Micro. O ataque começa quando o e-mail malicioso notifica o destinatário sobre uma falsa tentativa de entrega de encomenda.

Fonte https://gauchazh.clicrbs.com.br/tecnologia/noticia/2018/11/e-mail-falso-dos-correios-infecta-computadoressaiba-como-se-defender-cjo5rksa70blx01pinlaz917s.html

Autor: Leandro Rodrigues | Reportagem vinculada no dia 06/11/2018 - 11h25min em:

Esta ameaça revela uma campanha clássica de:


A

Phishing


B

Ransomware


C

CryptoLocker


D

Spamming

Observe o cenário hipotético abaixo.


I- DANI recebeu um e-mail oferecendo promoções por meio do link http://urlcurta.br/yhdkadkw, que é na verdade um acesso ao site http://malicioso.com.br;

II- DANI, por descuido e sem perceber, acessou o site http://malicioso.com.br1 assim abriu uma porta do seu computador para um ATACANTE, o qual passou a "escutar" todo o tráfego de rede daquele computador;

III- DANI acessou http://interbank.com para realizar uma transferência bancária de 100 reais para MIG. A requisição, de uma maneira genérica, será feita da seguinte forma: GET /transfer.do?acct=MIG&amount=100 HTTP/1.1

IV- DAN I resolveu transferir mais 50 reais à conta de MIG. A requisição que parte do navegador de DANI tem a seguinte característica: GET /transfer.do?acct=MIG&amount=50 HTTP/1.1

V- O ATACANTE observou as duas requisições realizadas e concluiu que uma transação simples poderia ser feita para sua conta se assumisse o seguinte formato: GET /transfer.do?acct=ATACANTE&amount=1000 HTTP/1.1

VI- O http://interbank.com de DANI manteve a informação de autenticação num cookie, e o cookie não expirou;

VII- O ATACANTE, com as informações necessárias, preparou e encaminhou um e-mail ao DANI com uma requisição maliciosa, por meio do seguinte link<img src=http://interbank.com/transfer.do?acct=ATACANTE &amount=1000 width="1" height="1" border="O">

VIII- DANI, ao abrir o novo e-mail do ATACANTE, e ao carregar a imagem, sem perceber qualquer aviso, o navegador submeteu a requisição maliciosa ao http://interbank.com sem qualquer indicação visual de que a transferência bancária de 1000 reais fora executada.


Diante do exposto, assinale a opção correta.


A

Ocorreu um ataque Spoofing, no qual o atacante aplicou um Cross-site scripting (XSS).


B

Ocorreu um phishing que envolveu o redirecionamento da navegação do usuário para um site falso, e posteriormente foi aplicado um Denial of Service (DOS).


C

O atacante utilizou um conjunto de ferramentas e técnicas de rootkit.


D

Ocorreu um problema no mecanismo de gerenciamento de sessões, o qual beneficiou o ataque do tipo Cross Site Request Forgery (CSRF).


E

Ocorreu um ataque Defacement.

Um ataque em redes de computadores foi identificado como sendo o SYN Flood, pois caracterizava-se por


A

esgotar a capacidade de resposta do servidor-alvo pelo envio de muitas requisições PING.


B

inundar o servidor com pacotes UDP SYN para bloquear o acesso ao servidor.


C

esgotar os recursos de buffer de comunicação do servidor-alvo pelo envio de vários TCP SYN.


D

inundar os roteadores com tráfego de pacotes ICMP SYN inutilizando-o.


E

esgotar a banda da rede de computadores com a inundação de pacotes TCP.

De acordo com TORRES, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:


Alguns vírus de arquivos são disseminados em forma de ________________, isto é, embutidos dentro de algum programa aparentemente inofensivo.


A

cavalo de Troia


B

resina


C

internet


D

raiz

Uma das formas de ataque de quebra de segurança em sistemas computacionais é por meio da invasão ao ambiente físico e aos equipamentos. Por exemplo, o atacante poderia utilizar uma Porta de uma Switch para coletar as informações que trafegam por ela. Uma forma de proteção contra esse tipo de ataque é


A

desativar o recurso de distribuição de IP por meio do DHCP.


B

configurar um endereço IP específico para acessar a Porta.


C

instalar um Firewall de filtro de pacotes IPs


D

configurar um endereço MAC específico para acessar a Porta.


E

instalar um antivírus com recurso de IDS.

Um administrador da rede de computadores de uma empresa foi notificado da ocorrência de um ataque de segurança realizado por meio da Internet e identificou como sendo do tipo spoofing, pois


A

o administrador identificou, por meio do log, uma sobrecarga de tráfego na rede de pacotes SYN.


B

o conteúdo da página com as informações da empresa foi modificado indevidamente.


C

o servidor de páginas da empresa ficou inoperante devido ao excesso de requisições de acesso.


D

um usuário recebeu um e-mail enviado em nome de um Banco com solicitação de informações da sua conta bancária.


E

um usuário queixou-se de que o seu navegador web fica abrindo janelas com propaganda de forma automática.

“Ao usar a Internet é necessário estar atento à questões de segurança e métodos utilizados por pessoas mal intencionadas para obter informações pessoais dos usuários. Um exemplo dessa situação é o uso da técnica de ___________ que ocorre quando alguém finge ser outra pessoa normalmente por meio de um envio de e-mail falso ou direcionando para websites falsos, para enganar o usuário e fazê-lo compartilhar informações pessoais, como senhas, cartão de crédito e número de contas bancárias.”

-

A alternativa que preenche corretamente a lacuna em branco é:


A

worm


B

keylogger


C

spyware


D

phishing


E

botnet

Assinale a alternativa que caracteriza o Phishing:


A

É uma forma de fraude eletrônica, caracterizada por tentativas de adquirir dados pessoais ao se fazer passar por uma pessoa confiável ou uma empresa enviando uma comunicação eletrônica oficial.


B

Trata-se da manipulação de uma instrução SQL através das variáveis que compõem os parâmetros recebidos por um script.


C

É um programa de computador destinado a infiltrar-se em um sistema de computador alheio de forma ilícita, com o intuito de causar alguns danos, alterações ou roubo de informações


D

Um atacante compromete um servidor DNS para, quando este receber a solicitação de resolução de uma URL de interesse, devolver o endereço IP de um site clonado ou malicioso.

Em relação à Intrusion Detection System (IDS), analise as assertivas a seguir:


I. Define um ponto único de estrangulamento (choke point), sendo possível apenas a aplicação de regras (assinaturas).

II. Sensores são responsáveis pela coleta de dados.

III. O IDS pode ser baseado em rede ou em host.


Quais estão corretas?


A

Apenas I.


B

Apenas II.


C

Apenas I e III.


D

Apenas II e III.


E

I, II e III.

   
Gerar simulado