Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
649 questões encontradas
Questões por página
20
Mais recentes
 

Os ataques de flood podem afetar a disponibilidade da rede por meio de requisições simultâneas de grandes grupos de pacotes para diversas portas aleatórias de um servidor.


C

Certo


E

Errado

Os ataques virtuais estão sempre evoluindo em sua forma e aplicação, conforme novas vulnerabilidades de sistemas vão sendo descobertas.


Veja as quatro descrições de ataques abaixo:


I – Códigos maliciosos que abrem portas de acesso em computadores ou sistemas

II – Programas espiões que invadem computadores para roubar informações, dificilmente alterando ou bloqueando o acesso do usuário aos dados

III – Ataque virtual que acontece quando um software malicioso obtém acesso a uma rede, se espalha e criptografa as informações a que tem acesso, e depois cobra um valor de resgate pela chave de decriptação da informação roubada

IV – Códigos maliciosos que se instalam em um computador para exibir anúncios


As descrições acima descrevem, respectivamente, quais ataques:


A

Backdoor - Spyware - Ransomware - Adware


B

Keylogger - Ransomware–Cavalo de Tróia - Worm


C

Cavalo de Tróia - Botnet - Worm - Screenlogger


D

Spyware - Keylogger - Rootkit - Adware

O tipo de código malicioso (malware) que é enviado geralmente como um presente para o usuário, que além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas e sem o conhecimento do usuário, é o:


A

Cavalo de Troia.


B

Phishing.


C

Ransomware.


D

Spyware.

Assinale a opção correta acerca das seguintes assertivas:


I – Vírus é a denominação genérica de programa que infecta o computador podendo fazer cópia de si mesmo e tornar-se parte de outro programa.

II – Spam é o envio de mensagens eletrônicas indesejadas ou não solicitadas, muito utilizado para a propagação de outras ameaças.

III – Phishing é a tentativa de roubo de informações por meio da clonagem de uma página confiável, tentando induzir o usuário ao erro, muito utilizada para apropriação de dados bancários, usuários e senhas.


A

Apenas o item I está correto.


B

Apenas o item III está correto.


C

Apenas os itens I e II estão corretos.


D

Os itens I, II e III estão corretos.

Analise as seguintes situações relacionadas à segurança de rede de computadores que ocorrem com frequência:


a: O usuário recebeu respostas de e-mails que ele nunca enviou.

b: O usuário recebeu e-mails aparentemente enviados por ele mesmo, sem que ele tenha feito isto.

c: O usuário recebeu um e-mail do administrador do serviço de e-mail que ele utiliza, solicitando informações pessoais e ameaçando bloquear a sua conta caso ele não as envie.

d: O usuário recebeu um e-mail supostamente de alguém conhecido, solicitando que ele clique em um link ou execute um arquivo anexo.


Em relação a essas situações, é correto afirmar que


A

as situações a e b são compatíveis com a técnica conhecida como vírus de macro, enquanto que as situações c e d são compatíveis com a técnica conhecida como spoofing.


B

as situações a, b e c são compatíveis com a técnica conhecida como worm, enquanto que a situação d é compatível com a técnica conhecida como cavalo de troia.


C

as situações a, c e d são compatíveis com a técnica conhecida como spoofing, enquanto que a situação b é compatível com a técnica conhecida como worm.


D

todas as situações são compatíveis com a técnica conhecida como spoofing.


E

todas as situações são compatíveis com a técnica conhecida como worm.

Com os avanços tecnológicos em todas as áreas do conhecimento, a explosão de produção de informação se tornou fato atrativo para os cibercriminosos. Enquanto uns profissionais se preocupam em criar produtos e serviços para melhorar a qualidade de vida da população, outros se preocupam, de forma ilícita, em se beneficiar com a obtenção de dados e informações, cujas vendas podem se transformar em verdadeiras fortunas. Para evitar isso, as práticas de cibersegurança são fundamentais para que os dados e informações, pessoais ou empresariais não “caiam em mãos erradas”. Assim, quais os principais tipos de ameaças que a cibersegurança visa combater?


A

Crime virtual, em que uma pessoa ou grupo invade e utiliza os sistemas para tentar obter dados de terceiros; ataque cibernético, em que se faz a coleta de dados relevantes por causas políticas internas às empresas; terrorismo cibernético, cujo objetivo é deletar sistemas eletrônicos, gerando pânico e medo.


B

Crime virtual, como roubo, furto, estelionato, injúria, difamação, caracterizado como vingança a outrem; ataque cibernético, em que se faz a coleta de dados relevantes por causas políticas; terrorismo cibernético, cujo objetivo é deletar sistemas eletrônicos, gerando pânico e medo.


C

Crime virtual e ataque cibernético, que podem ser combatidos com uso de firewall, modem, roteador e ransomware, o qual bloqueia arquivos de usuários e ameaça apagá-los, a menos que um resgate seja pago.


D

Crime virtual, em que uma pessoa ou grupo dificulta o uso de sistemas para tentar obter algum tipo de ganho financeiro por meio das invasões; ataque cibernético, em que se faz a coleta de dados relevantes; terrorismo cibernético, cujo objetivo é afetar sistemas eletrônicos, gerando pânico e medo.


E

Crime virtual e ataque cibernético, que podem ser combatidos com uso de firewall, modem, roteador e adware, o qual é usado para espalhar algum tipo de malware.

Em Segurança da Informação, o termo phishing é bastante comum. Sobre phishing, assinale a afirmativa correta.


A

Copia as portas do sistema operacional.


B

Executa exclusivamente fraudes por SMS.


C

É um ataque para obter dados confidenciais.


D

Possui adwares como base do seu código.


E

Trata-se de teste de segurança autorizado.

A criptografia é uma medida de segurança utilizada para evitar que informações sigilosas sejam extraviadas ao serem transmitidas por qualquer meio. Contudo, há, ainda, diversos vazamentos e roubos de dados, além de uma série de crimes envolvendo a internet. Considere um tipo de ataque com a seguinte característica: “um ou mais pares (de texto às claras, texto cifrado) processados com a chave secreta”. Esse tipo de ataque, se refere ao texto:


A

Escolhido.


B

Cifrado escolhido.


C

Às claras escolhido.


D

Às claras conhecido.

Associe os golpes e ataques na internet a seguir às suas respectivas técnicas.


Golpes e ataques

1. Força Bruta (Brute force)

2. Desfiguração de página (Defacement)

3. Negação de serviço (DoS e DDoS)

4. Varredura em redes (Scan)


Técnicas

( ) Exaure e causa indisponibilidades de um serviço, um computador ou uma rede conectada à internet.

( ) Altera o conteúdo da página Web de um site.

( ) Efetua buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles.

( ) Adivinha, por tentativa e erro, um nome de usuário e senha.


A sequência correta é


A

1, 4, 2, 3.


B

2, 1, 4, 3.


C

3, 2, 4, 1.


D

4, 3, 1, 2.


E

1, 2, 3, 4.

Analise as seguintes afirmativas sobre ameaças à segurança da informação nas organizações:


I – DDoS é um ataque de negação de serviço, que tenta tornar os recursos de um sistema indisponíveis para os seus utilizadores, sobrecarregando a infraestrutura de uma empresa com uma inundação de tráfego de internet.

II – Phishing é um software indesejado instalado no computador que exibe uma grande quantidade de anúncios automaticamente sem a permissão do usuário.

III – Adware é um tipo de malware que criptografa arquivos em um computador e cobra resgate dos usuários para restabelecer o acesso a estes arquivos.


Está CORRETO o que se afirma em:


A

I, apenas.


B

I e II, apenas.


C

I e III, apenas.


D

II e III, apenas.


E

I, II e III.

Existe um malware que aparenta ser um arquivo totalmente normal e seguro, mas dentro dele há um código malicioso que pode ser usado para espionar, controlar e executar várias ações no computador. Sobre a definição apresentada anteriormente, assinale a alternativa que esteja tecnicamente correta.


A

Hijacker


B

Spyware


C

Ransomware


D

Trojan Horse

Hoaxes são vírus que agem especificamente nas planilhas eletrônicas do Excel, alterando suas fórmulas e, em alguns casos, roubando seus dados.


C

Certo


E

Errado

Em aplicações Web, a vulnerabilidade denominada CSRF (cross site request forgery) ocorre quando solicitações não autorizadas a um website são enviadas a partir de um equipamento onde existe uma sessão ativa em que o website confia.


Uma forma de se proteger desse ataque é a(o)


A

desativação do recurso HSTS.


B

uso de cabeçalho X-Csrf-Protection nas requisições GET.


C

uso do atributo httponly nos cookies utilizados.


D

uso de tokens anti-csrf pela aplicação.


E

garantia que os cookies não serão enviados em texto claro na rede.

No contexto de ameaças à segurança da informação na Internet, a interceptação e alteração do conteúdo das mensagens trocadas entre os usuários, sem que estes o percebam, recebe o nome de


A

snooping.


B

spoofing.


C

man-in-the-middle.


D

phishing.

Segundo a Cartilha de Segurança para Internet, sobre a falsificação de e-mail (e-mail spoofing), marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:

.

( ) É uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos, chamados sniffers.

( ) Essa técnica é possível devido a características do protocolo SMTP (Simple Mail Transfer Protocol), que permite que campos do cabeçalho sejam falsificados.

( ) Ataques desse tipo são usados exclusivamente no envio de scans.


A

C - C - C.


B

C - E - E.


C

E - E - C.


D

E - C - E.


E

E - E - E.

No ataque de spoofing, é feita uma verificação do fluxo da rede por meio da análise do envio e recebimento de pacotes de dados, de forma que se obtém um mapa dos dispositivos existentes na rede.


C

Certo


E

Errado

O tipo de ataque em que o atacante explora a relação de confiança que um sítio possui com o navegador que o acessa é conhecido como CSRF (cross-site request forgery).


C

Certo


E

Errado

Cavalo de Troia é um tipo de vírus que infecta computadores a partir de programas aparentemente úteis ou por meio de um link de uma página na Web.


C

Certo


E

Errado

As páginas web e as mensagens de e-mail podem conter vários vírus capazes de trazer prejuízos a um computador. Um dos mecanismos que finge estar sendo originado e é capaz de coletar informações confidenciais de uma pessoa e ao qual esse mecanismo forjador deu a origem do desenvolvimento dos recursos de CAPTCHA. O trecho referese ao tipo de ataque de:


A

Botnet.


B

Adware.


C

Malware.


D

Phishing


E

Scanning.

   
Gerar simulado