Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
649 questões encontradas
Questões por página
20
Mais recentes
 

Os denominados Cavalos de Tróia, da mesma forma que os vírus de computador, escondem ações maliciosas dentro de um programa que aparentemente realizam tarefas normais no sistema.


C
Certo

E
Errado

Uma pessoa mal intencionada tenta obter informações como números de cartões de crédito, senhas, dados de contas ou outras informações pessoais convencendo-o a fornecê-las sob pretextos enganosos em um ataque via WEB do tipo


A

phishing scam.


B

adware.


C

slice and dice.


D

spyware.


E

hijack.

Analise as seguintes afirmativas sobre segurança em redes de computadores:


I. Engenharia Social é um método utilizado para obter acesso a informações importantes ou sigilosas em organizações ou sistemas por meio da enganação ou exploração da confiança das pessoas.

II. A criptografia é um recurso que garante a veracidade da identidade do emissor da informação.

III. O protocolo https é uma versão atualizada que está substituindo gradativamente o protocolo http.


A opção CORRETA é:


A

Apenas I é verdadeira.


B

I e II são verdadeiras.


C

I e III são verdadeiras.


D

II e III são verdadeiras.

Firewall e sistemas de detecção de intrusão (IDS) são ferramentas automatizadas para realizar, respectivamente, controle de acesso e monitoração do ambiente de tecnologia da informação.

C
Certo

E
Errado

Com relação aos métodos de ataque a sistemas de computador, é INCORRETO afirmar que


A

backdoor é um programa que invade sistemas e cria pontos de entrada aos mesmos.


B

sniffer é um programa que pesquisa dados em pacotes de dados enviados pela Internet.


C

spoofing é um site ou endereço de e-mail falso para obter dados do usuário.


D

worm é um programa desenhado para obter pequenas quantidades de dinheiro de diversas contas.

Teclados codificados, acionados por meio do teclado mas que possuem código de correspondência entre símbolo digitado e senha de acesso a serviços de Internet banking, visam dificultar ataques por trojans que fazem o registro tanto de toques de teclado quanto de cliques de mouse e a captura de parte da tela do computador.

C
Certo

E
Errado

Analise as afirmações a respeito de ataques e medidas de segurança associadas e assinale a opção correta.

I - Análise de tráfego de uma rede de computadores é um exemplo de ataque passivo e, este por sua vez, é difícil de prevenir, sendo aplicáveis nestes casos, medidas de detecção.

II - Controles administrativos, tais como o uso de crachás de identificação e princípios da mesa limpa, podem ser usados como meios de prevenção contra ataques à segurança física das organizações.

III - Falsifi cação de IP (Internet Protocol) pode ser usado em ataques de negação de serviço (DoS – Denial of Service) para ocultar a identidade da origem do ataque. É possível evitá-la nos processos de filtragem de pacotes de entrada, durante o tráfego dos pacotes no firewall.

IV - Vírus são códigos maliciosos projetados para se replicarem e se espalharem de um computador para outro, atacando programas, arquivos, disco e aplicativos, por exemplo; e são classificados em parasitas, de setor de boot, camuflados, de macro e polimórficos. Nesse contexto, cavalos de tróia (trojans) são veículos para vírus, sendo o anti-vírus a contramedida aplicável para assegurar prevenção, detecção e reação aos vírus.

V - Um proxy é um servidor de aplicação específico, tal como o de correio eletrônico, de transferência de arquivos e Web por exemplo, no qual os dados de entrada e saída da aplicação devem ser tratados, a fim de que sejam tomadas decisões quanto à negação ou permissão de acesso.


A
Apenas a afirmação III é falsa.

B
Apenas a afirmação I é falsa.

C
Apenas a afirmação V é falsa.

D
Todas as afirmações são falsas.

E
Todas as afirmações são verdadeiras.

Em relação aos sistemas de detecção de invasão (IDS), das opções abaixo, aquela que é considerada a solução mais popular, que utiliza o modelo NIDS e que tem um conjunto relativamente extenso de plug-ins e aplicativos de suporte é:


A

SNORT


B

Whisker;


C

Guardian


D

BackOrifice;


E

SWATCH.

O sistema anti-intrusão IDS permite a identificação de intrusão por meio da análise de padrões, como volume de dados na rede, tentativas de login e número de conexões.


C
Certo

E
Errado

Sobre os principais tipos de ataques utilizados pelos hackers, considere:

1. Buffer overflow, SQL injection e cross-site scripting são técnicas de ataque que se utilizam dos campos de entrada de dados nos sites ou aplicações Web.

2. Numa rede protegida por um firewall apenas com filtragem de pacotes a técnica de IP spoofing pode ser eficaz na tentativa de burlar a segurança.

3. Numa rede sem fio, onde o access point utiliza como única proteção uma ACL (access control list) por MAC Address, a técnica de MAC spoofing pode ser eficaz na tentativa de invasão.

4. Engenharia social é uma técnica de proteção utilizada pelos administradores de segurança para educar os usuários contra a possível tentativa de hackers obterem informações de forma espontânea.

Podemos afirmar que está (ão) correta(s) as afirmativas:


A
1, 2 e 3.

B
1, 2 e 4.

C
2 e 4.

D
1 e 2.

E
2, apenas.

Os sistemas de detecção de intrusão se opõem aos de prevenção uma vez que detectam e alertam acerca de possíveis eventos maliciosos, enquanto que estes vão além e tentam defender ativamente os recursos protegidos, sendo sistemas com alto grau de eficácia.


C
Certo

E
Errado

Uma DoS ou Denial of Service pode ser provocada por programas maliciosos do tipo


A
spoofing.

B
spyware.

C
worm.

D
back door.

E
trojan horse.

Analise:

I. Os sniffers são programas usados pelos administradores de redes para proteger os computadores sobre o que entra e sai pela rede.

II. Os sniffers são programas usados por pessoas mal intencionadas para tentar descobrir e roubar informações da rede.

III. Para utilizar um sniffer é dispensável que esteja no mesmo segmento de rede que os dados que se pretende capturar.

IV. O Ethereal é um poderoso sniffer.

É correto o que consta em


A
I, II, III e IV.

B
I, III e IV, somente.

C
I, II e III, somente.

D
I, II e IV, somente.

E
II, III e IV, somente.

Sistemas de anti-intrusão IDS não devem trabalhar em cooperação com sistemas de prevenção de intrusão IPS devido a sobrecarga que esses sistemas impõem à rede.


C
Certo

E
Errado
   
Gerar simulado