Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
649 questões encontradas
Questões por página
20
Mais recentes
 

Os usuários tipicamente digitam o endereço do site desejado sem prefixar as URLs com http:// ou https://. Nesses casos, os navegadores tipicamente irão adotar o prefixo http:// e estabelecer uma comunicação insegura com os servidores web. Essa situação é uma oportunidade para o Man-In-The-Middle (MITM) monitorar a comunicação entre o navegador e o servidor web, mesmo que o servidor esteja configurado para redirecionar o navegador a mudar para uma comunicação segura com HTTPS.


Quando o servidor web obriga uma conexão com HTTPS, o MITM pode executar o ataque de SSL Stripping, no qual ele intercepta as requisições em HTTP do navegador e


A

redireciona o navegador web para um site falsificado do servidor web, usando HTTP, e monitora a comunicação HTTP do início ao fim.


B

redireciona o navegador web para um site falsificado do servidor web, usando HTTPS, e monitora a comunicação HTTPS do início ao fim.


C

redireciona o navegador web para o servidor web verdadeiro, usando HTTPS, e monitora a comunicação HTTPS do início ao fim.


D

força a comunicação HTTP com o servidor web verdadeiro, e a resposta do servidor web, em HTTP, será, então, monitorada e entregue ao navegador web.


E

faz a comunicação HTTPS com o servidor web verdadeiro, e a resposta do servidor web, em HTTPS, será, então, convertida pelo MITM para HTTP e entregue ao navegador web.

Ataques podem reduzir a velocidade ou interromper o serviço fornecido por um sistema. Eles podem, por exemplo, enviar uma grande quantidade de solicitações falsas para um servidor de modo que este trava devido à carga de computação elevada. Eles podem também interceptar e destruir a resposta enviada pelo servidor para um cliente, levando o cliente a acreditar que o servidor não está respondendo. Esses ataques se referem a


A

IDS (Intrusion Detection Systems) e IPS (Intrusion Prevention Systems).


B

DoS (Denial of Service) e DDoS (Distributed Denial of Service).


C

Cavalos de Tróia e capturadores de teclas.


D

ACL (Access Control List) e programas espiões.

Considere as afirmativas relacionadas a um Phishing. Registre V, para verdadeiras, e F, para falsas:


(__)Phishing é um tipo de malware de sequestro de dados, feito por meio de criptografia, que usa como reféns arquivos pessoais da própria vítima e cobra resgate para restabelecer o acesso a esses arquivos.

(__)Phishing implementa uma criptografia, utilizando um algoritmo de chave assimétrica, onde é gerado um par de chaves criptográficas.

(__)Phishing é o crime de enganar as pessoas para que compartilhem informações confidenciais como senhas e número de cartões de crédito.


Assinale a alternativa com a sequência correta:


A

V - F - V.


B

V - V - V.


C

F - V - F.


D

F - F - V.


E

V - V - F.

Na Internet, __________ é um tipo de fraude em que um golpista tenta obter dados confidenciais de um usuário pela combinação de meios técnicos e engenharia social como, por exemplo, por meio de páginas falsas de comércio eletrônico, Internet Banking ou redes sociais.


Assinale a alternativa que preenche corretamente a lacuna do trecho acima.


A

Phishing


B

DoS


C

Worm


D

Hoax


E

Ransomware

Enquanto alguns ataques de Denial of Service (DoS) focam o consumo da largura de banda, outros focam a inanição de recursos. Em um desses ataques de inanição de recursos, o atacante comanda os seus bots para que abram conexões TCP com o servidor alvo e dividam solicitações GET ou POST do protocolo HTTP em vários pacotes ou sessões. Para ser mantida a conexão aberta com o servidor, cabeçalhos HTTP são enviados em cada solicitação, antes que a conexão TCP atinja o tempo limite.


Esse ataque de DoS geralmente é realizado de forma distribuída, sendo conhecido como


A

smurf


B

mirai


C

slowloris


D

brobot


E

PoD

Um atacante de sistemas de informação utilizou-se de uma tática para roubar dados de uma empresa, sem usar ataques via software. Ele convenceu um estagiário de que ele era um importante membro da empresa e o fez abrir a porta na qual estariam os servidores de backup da empresa e, se aproveitando dessa boa-fé, roubou dados através de uma cópia simples. Essa tática é conhecida como uso de:


A

sync flood


B

criptoanálise


C

DNS spoofing


D

engenharia social

Quando um usuário de computador abre seu e-mail e recebe uma mensagem com aviso de um site de e-commerce, com o logo da empresa, com todas as características de uma mensagem "normal", orientando-o a clicar em um link na mensagem, que um leva a um site falso, no qual o usuário coloca seus dados da conta desse e-commerce e, neste caso, passa a ficar vulnerável, está-se diante de um ataque denominado:


A

KeyLogger


B

Hoax Blaster


C

Ransomware


D

Phishing Scam

Existe um tipo de ataque em que o invasor impede que as vítimas acessem os recursos essenciais de sua rede. Assinale a alternativa que contém, respectivamente, o nome desse tipo de ataque e um método passível de ser utilizado pelo invasor para realizá-lo:


A

Inserção de pendrive com malware e keylogger.


B

Replay e PGP.


C

DNS spoofing e criptografia forçada.


D

DDoS e inundação de largura de banda.


E

Engenharia Social e inundação de conexão.

Na figura a seguir vemos uma tentativa de roubo de informações, na qual o atacante criou um e-mail, aparentemente legítimo, para solicitar que o usuário clique em um link e atualize as suas informações.


Imagem associada para resolução da questão


Fonte: PROGESP (2023).


Essa técnica de ataque é denominada de ____________________.


Complete o espaço em branco com o termo apropriado.


A

Denial of service.


B

Phishing.


C

Ransomware.


D

Zero Day.


E

Shoulder Surfing.

João recebeu uma ligação telefônica de um suposto funcionário de um banco onde ele tem conta-corrente. Esse funcionário informou que o motivo da referida ligação era a confirmação de uma transferência bancária de alto valor que o cliente em questão teria realizado. Após João negar a autoria da transferência, a qual não havia feito, o suposto funcionário pediu que ele digitasse, no teclado do telefone, os seus dados pessoais, como CPF, agência, conta e senha, para que o sistema do banco processasse o cancelamento da transferência. Preocupado, João atendeu ao pedido do suposto funcionário do banco. A referida transferência bancária nunca ocorreu.


Nessa situação hipotética, João foi vítima de um ataque baseado em


A

engenharia social.


B

exploração de vulnerabilidade.


C

força bruta.


D

negação de serviço.


E

código malicioso.

Existe um tipo de ataque malicioso que se aproveita das vulnerabilidades de um website para a instalação de um script capaz de roubar dados pessoais do usuário. Geralmente o sucesso do ataque se baseia em falhas na entrada e validação de dados do usuário e na reposta do servidor web. Esse tipo de ataque é chamado:


A

IPS.


B

EXE.


C

RBD.


D

XSS.

Um ataque de exploração de vulnerabilidades ocorre quando um atacante, utilizando-se de uma vulnerabilidade, tenta executar ações maliciosas, como invadir um sistema, acessar informações confidenciais, disparar ataques contra outros computadores, ou tornar um serviço inacessível. Considerando os ataques de exploração de vulnerabilidades, relacione adequadamente as colunas a seguir.


1. Falsificação de e-mail.

2. Interceptação de tráfego.

3. Varredura em redes.

4. Força bruta.

5. Negação de serviço.


( ) Inspeciona os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de sniffers.

( ) O atacante utiliza um computador para tirar de operação um serviço, um computador, ou uma rede conectada à internet.

( ) Efetua buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles como, por exemplo, serviços disponibilizados e programas instalados.

( ) Altera campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.

( ) Adivinha, por tentativa e erro, um nome de usuário e senha e, assim, executa processos e acessa sites, computadores e serviços com os mesmos privilégios deste usuário.


A sequência está correta em


A

3, 1, 4, 2, 5


B

4, 3, 2, 5, 1


C

1, 4, 5, 3, 2


D

5, 2, 1, 4, 3


E

2, 5, 3, 1, 4

Você provavelmente já recebeu um e-mail solicitando para atualizar seus dados, fornecer suas credenciais de usuário e senha, indicando que você ganhou algum prêmio ou ainda solicitando que clique no link e faça download de um arquivo. Esse tipo de ataque consiste em tentativas de fraude para obter ilegalmente informações pessoais, senhas bancárias, número de cartão de crédito, entre outras. É extremamente importante para a segurança das informações e sistemas que você nunca forneça informações pessoais e sigilosas no e-mail ou clique em links duvidosos.


Assinale a alternativa que corretamente apresenta o nome da técnica utilizada nos ataques descritos no excerto:


A

Spoofing


B

Falsificação de DNS


C

DDoS


D

Pishing


E

Ransonware

Para conter ou impedir os efeitos de ataques DoS e DDoS, um Técnico sugeriu como medida correta e eficiente


A

o bloqueio de todos os IPs externos para impedir os atacantes de alcançarem a rede da empresa.


B

limitar o número de conexões que podem ser estabelecidas por um único IP em determinado período de tempo.


C

aumentar a capacidade de armazenamento do servidor e a largura de banda da internet.


D

a centralização do tráfego de entrada em um único servidor de alta capacidade.


E

desativar as portas de rede e alterar o endereço IP público do servidor regularmente.

No que diz respeito a um ataque cibernético a dados, é correto afirmar que um


A

ataque de força bruta é aquele em que o usuário é induzido a fornecer informações sigilosas sob ameaça física.


B

backdoor é um malware que provoca a criação de backups do sistema operacional até que o armazenamento local se esgote.


C

ransonware sobrecarrega as atividades do servidor, tornando o acesso a determinado serviço lento ou indisponível.


D

cavalo de troia é considerado um tipo de malware cuja ação danosa é condicionada a alguma atividade do usuário.


E

ataque de phishing tem invasores que bloqueiam o acesso ao conteúdo do servidor e solicitam pagamento de resgate para a liberação.

Em redes de computadores, a sobrecarga (geralmente de pacotes) causada por eventos não esperados que ocasionam lentidão da rede recebe o nome de flood.


C

Certo


E

Errado

O ataque que inunda um servidor com um fluxo de pacotes, consumindo os seus recursos e deixando a maioria dos usuários que tentarem acessar esse servidor percebendo longos atrasos ou tendo suas conexões rejeitadas, é o ataque de:


A

Negação de serviço.


B

Descoberta de senha.


C

Logon.


D

Reenvio de pacotes.


E

Sessão.

Analise as afirmativas abaixo no contexto da segurança da informação e cyber segurança, sobre o ping of death ou pingo da morte.


1. É um tipo de ataque DoS.

2. Trabalha sobre ICMP.

3. Sua prevenção requer um antivírus atualizado.


Assinale a alternativa que indica todas as afirmativas corretas.


A

É correta somente a afirmação 2.


B

São corretas somente as afirmações 1 e 2.


C

São corretas somente as afirmações 1 e 3.


D

São corretas somente as afirmações 2 e 3.


E

São corretas as afirmações 1, 2 e 3.

Ataques de Negação de Serviço Distribuído (DDoS) têm o objetivo de sobrecarregar um alvo com excesso de tráfego, e, normalmente, são realizados explorando outra vulnerabilidade inerente ao modelo TCP/IP, conhecida e caracterizada, respectivamente, por


A

Ataque de sniffers - quebra de senhas por meio da repetição de todas as combinações possíveis contidas em um dicionário de senhas.


B

Flood SYN - exploração de portas UDPs abertas.


C

Phishing — envio de e-mail ao administrador da rede solicitando que ele clique em um link.


D

Ataque com rootkits — espionagem do tráfego interceptado pelo atacante.


E

IP spoofing — falsificação dos endereços IP de origem do ataque para dificultar os esforços de mitigação e detecção do atacante.

Um dos tipos de ataque que o firewall de um site deve impedir é aquele em que um invasor envia um pacote SYN do protocolo TCP para estabelecer uma conexão. O site aloca um slot de conexão e envia um pacote de sinalização SYN+ACK como resposta. Se o invasor não responder, o slot fica alocado até um tempo-limite. Se o invasor for programado para enviar um número excessivo de solicitações de conexão, todos os slots serão alocados, e nenhuma conexão legítima será efetuada.


Esse tipo de ataque é conhecido como


A

DoS (Denial of Service)


B

DDoS (Distributed Denial of Service)


C

Phishing


D

Tunelamento DNS


E

Ataque à cadeia de suprimento

   
Gerar simulado