Questões de Concurso sobre Complementos Maliciosos (Malicious Add-ons)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
14 questões encontradas
Questões por página
20
Mais recentes
 

Um funcionário informa ao setor de TI que o computador que utiliza no trabalho passou a apresentar lentidão extrema. Além disso, diversos arquivos pessoais e de trabalho tiveram seus nomes alterados, agora exibindo a extensão “.cryptel”. Na mesma pasta, foi criado um arquivo de texto contendo orientações para o pagamento de um valor em dinheiro, a fim de restaurar o acesso aos dados.


Esse cenário descreve um tipo de ataque causado por um:


A

Trojan.


B

Spyware.


C

Adware.


D

Ransomware.


E

Worm.

O Analista está debugando uma falha em que a soma de dois números inteiros positivos de 16 bits usando o complemento de dois resulta em um número inesperadamente negativo.


A ocorrência de um resultado negativo ao somar dois números positivos (ou um resultado positivo ao somar dois negativos) em sistemas de Complemento de Dois é um sintoma direto da condição de


A

Underflow (Subfluxo).


B

Carry Out (Vai um para fora do MSB).


C

Aritmética de Overflow.


D

Sign Extension (Extensão de Sinal).


E

Erro de Ponto Flutuante.

O Google Documentos exige a instalação local do aplicativo para possibilitar uma edição colaborativa em tempo real entre múltiplos usuários.


C

Certo


E

Errado

O analista de TI do IFCE recebeu um alerta do sistema de monitoramento indicando tráfego anômalo originado de um servidor web institucional. Ao investigar, identificou que: o servidor estava estabelecendo conexões de saída para endereços IP externos desconhecidos na porta 4444; grandes volumes de dados estavam sendo exfiltrados; o processo httpd havia sido substituído por um binário malicioso; e os logs do servidor indicavam que a intrusão ocorreu por meio de uma vulnerabilidade em um plugin desatualizado do CMS instalado. Diante desse incidente de segurança em andamento, qual deve ser o procedimento imediato mais adequado, seguindo as boas práticas de resposta a incidentes?


A

Atualizar imediatamente o plugin vulnerável do CMS, reiniciar o serviço httpd e notificar a equipe de gestão sobre o incidente concluído, pois o reinício do serviço sobrescreve o binário malicioso em memória, a atualização elimina a vulnerabilidade explorada e a continuidade do serviço minimiza o impacto nos usuários.


B

Aguardar a conclusão do horário de expediente, registrar o incidente no sistema de chamados com prioridade alta e notificar a gerência de TI para deliberação na manhã seguinte, pois intervenções emergenciais fora do horário comercial exigem autorização formal e podem causar impacto operacional desnecessário.


C

Desligar imediatamente o servidor, registrar o horário do desligamento no ticket de incidente e, em seguida, reinstalar o sistema operacional do zero a partir de imagem homologada, pois o desligamento interrompe a exfiltração e a reinstalação elimina qualquer persistência do atacante na máquina.


D

Alterar as credenciais de acesso ao servidor, reiniciar o serviço httpd para eliminar o processo malicioso da memória e aplicar o patch no plugin vulnerável, pois a troca de senha revoga o acesso do atacante, o reinício encerra o processo comprometido e o patch elimina o vetor de entrada original.


E

Isolar o servidor da rede (desconectar a interface ou bloquear via firewall) para interromper imediatamente a exfiltração de dados, preservar evidências forenses – logs, imagem de memória e disco – antes de desligar o servidor, e notificar formalmente a equipe de segurança da informação acionando o processo de resposta a incidentes.

Em servidores corporativos, a aplicação regular de atualizações de segurança do sistema operacional elimina a necessidade de medidas adicionais de endurecimento (hardening) e de ajustes de configuração.


C

Certo


E

Errado

Um usuário do Microsoft Edge, utilizando-o em um ambiente com MS Windows 11 em português, deseja assegurar que não se receba, durante suas navegações na Internet, pop-ups em tela cheia, com avisos alarmantes que aleguem que seu computador foi comprometido. Para isso, ele deve garantir que uma funcionalidade do MS Edge esteja ativa, cujo nome é:


A

Edge Mobile


B

Game Assist


C

Microsoft Cashbk


D

Scareware Blocker

Pequenos complementos de software instalados no navegador para adicionar funcionalidades extras − como bloqueador de anúncios, tradutor de páginas ou gerenciador de senhas − são chamados de:


A

Extensões.


B

Cache.


C

Histórico.


D

Cookies.


E

Favoritos.

De acordo com o Marco Civil da Internet, o provedor de aplicações de Internet somente poderá ser responsabilizado civilmente por danos decorrentes de conteúdo gerado por terceiros se, após ordem judicial ou notificação extrajudicial, não tomar as providências, no prazo assinalado, para tornar indisponível o conteúdo apontado como infringente.


C

Certo


E

Errado

Os serviços avançados de reputação são um recurso para detecção de ameaças que avaliam a reputação de arquivos, domínios de internet e endereços IP e bloqueiam o acesso ao que possui má reputação. Assinale a alternativa que indica as principais ameaças categorizadas por esse serviço.


A

IP inválido, inexistente ou duplicado na rede.


B

MAC inválido, inexistente ou duplicado na rede.


C

Programa não registrado, com licença de uso vencida ou inválida.


D

Botnets, worms e vírus.


E

Atacantes a servidores web, usuários não cadastrados e senhas inválidas.

Quando uma aplicação web não valida, filtra ou escapa corretamente os dados fornecidos pelo usuário antes de incluí-los na página web, permitindo que o atacante insira código malicioso executado no contexto do navegador deste usuário, temos uma típica vulnerabilidade conhecida como:


A

SQL Injection.


B

Server-Side Request Forgery (SSRF).


C

Cross-Site Request Forgery (CSRF).


D

Quebra de autenticação e gerenciamento de sessão.


E

Cross-Site Scripting (XSS).

O ato de desinstalar ou desabilitar plug-ins ou aplicações add-on não autorizados para navegadores web e clientes de email é uma ação associada à função de controle de segurança relativa à detecção de ameaça, ataque ou irregularidade.


C

Certo


E

Errado

O uso de componentes com vulnerabilidades conhecidas é uma das categorias de riscos de segurança do OWASP Top 10 que resulta da desserialização de dados de fontes não confiáveis.


C

Certo


E

Errado

O código malicioso do tipo rootkit apresenta como característica principal e peculiar


A

acessar as contas bancárias dos usuários do computador.


B

direcionar o usuário da internet para sites falsos.


C

enviar mensagens falsas a todos os contatos presentes na caixa postal do computador.


D

esconder atividades executadas por um invasor do sistema.


E

excluir todos os arquivos da lixeira do computador.

Na detecção de código malicioso, a análise dinâmica permite realizar uma avaliação exaustiva ao não se restringir a uma execução específica de um programa. O contrário ocorre na análise temporal, que verifica o programa somente no momento da sua execução.


C
Certo

E
Errado
 
 
Gerar simulado