Questões de Concurso sobre Malwares

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
972 questões encontradas
Questões por página
20
Mais recentes
 

O conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido é denominado


A

patchkit.


B

spyware.


C

wormset.


D

malware.


E

rootkit.

Um computador pode ser protegido contra acessos não autorizados vindos da Internet por meio de um Firewall pessoal típico, que, quando bem configurado, em geral é capaz de


A

bloquear as tentativas de invasão e de exploração de vulnerabilidades do computador, e possibilitar a identificação das origens dessas tentativas.


B

bloquear todo tráfego de saída do computador para não permitir que ele acesse outros computadores e serviços.


C

detectar, anular e eliminar de um computador vírus e outros tipos de códigos maliciosos.


D

liberar todo tráfego de entrada ao computador para permitir que ele seja acessado por outros computadores e serviços.


E

registrar as tentativas de acesso aos serviços habilitados no computador, mas não é capaz de bloquear o envio para terceiros de informações coletadas por invasores e códigos maliciosos.

Analise as assertivas que tratam sobre “firewall” e a seguir aponte a alternativa correta.


I - Em sistemas ou rede, a ferramenta trabalha para prevenir que malwares se espalhem e infectem outros dispositivos.

II - O “firewall de filtragem de pacotes” controla o acesso à rede analisando os pacotes de saída e de entrada.

III - O “firewall de restrição” protege os recursos de rede de forma eficaz filtrando as mensagens, mascarando seu endereço IP e limitando os tipos de tráfego.


A

Apenas a assertiva I está correta.


B

Apenas as assertivas I e II estão corretas.


C

Apenas as assertivas I e III estão corretas.


D

Apenas a assertiva III está correta.


E

Apenas as assertivas II e III estão corretas.

O dispositivo multifuncional que incorpora, em uma única solução, IPS, Gateway Antivírus, Web Filter, Antispam VPN, entre outros sistemas de segurança, é denominado


A

Access List.


B

Unified Threat Management.


C

Firekeeper.


D

Stateful Inspection.


E

Packet Filtering.

Quando bem configurado, o firewall pessoal pode ser capaz de:


A

analisar brevemente o conteúdo das conexões filtrando diversos tipos de códigos maliciosos e barrando a comunicação entre um invasor e um código malicioso já instalado.


B

permitir que um código malicioso já instalado seja capaz de se propagar.


C

auxiliar no envio de informações coletadas por invasores e códigos maliciosos para terceiros.


D

bloquear as tentativas de invasão e de exploração de vulnerabilidades do seu computador e possibilitar a identificação das origens destas tentativas.


E

permitir que um computador fique vulnerável.

Devido ao crescente número de ataques ransomware aos sistemas de uma empresa, a Chefe da Informática elaborou um documento com orientações de segurança para seus colaboradores que trabalham em home office.


Para proteção específica a contra-ataques ransoware, a Chefe da Informática orientou corretamente seus usuários a


A

utilizar conta de usuário com perfil de administrador e restringir o máximo possível o uso de contas de usuário comum.


B

manter o sistema operacional, antivírus e todos os demais programas instalados no computador em suas versões mais recentes.


C

fazer backup dos dados regularmente e manter uma cópia armazenada no computador para agilizar o procedimento de recuperação caso necessário.


D

configurar o software de correio eletrônico para que a auto execução de anexos dos e-mails esteja habilitada.


E

configurar o antivírus para bloquear as tentativas de invasão e de exploração de vulnerabilidades do computador.

Os hjackers são mais comumente conhecidos como e-mails persuasivos, ou seja, que contam alguma grande farsa, uma história enganosa com apelo dramático, na tentativa de induzir o usuário a fornecer seus dados pessoais e bancários ao criminoso.


C

Certo


E

Errado

O botnet é um vírus projetado especificamente para mostrar, no computador do usuário, propagandas oriundas das redes sociais.


C

Certo


E

Errado

Códigos maliciosos (malware) são programas desenvolvidos para executar ações danosas e atividades maliciosas em uma grande diversidade de equipamentos. Dentre os vários tipos de malware, há um programa capaz de se propagar automaticamente pelas redes, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de equipamento para equipamento.

...

Esse programa é o


A

backdoor


B

spyware


C

rootkit


D

keylogger


E

worm

Ano: 2022
Prova: UFPE - UFPE - Técnico de Tecnologia da Informação - Área: Sistemas - 2022

Um tipo de ataque consiste em tornar inacessível os dados armazenados em um ou mais computadores, geralmente usando criptografia, e exigir pagamento de resgate por parte do usuário. O software ou código malicioso utilizado neste tipo de ataque é conhecido como


A

Ransomware.


B

Adware.


C

Spyware.


D

Worm.


E

DDoS.

Considere-se que os clientes da empresa em questão tenham recebido uma grande quantidade de e-mails indesejados. Nessa situação, para mitigar ou eliminar esse problema, recomenda-se o uso de uma ferramenta anti-spam.


C

Certo


E

Errado

A análise de código malicioso realizada pelo perito por meio da execução do código suspeito em ambiente de sandbox e de sua observação é a análise


A

estática.


B

híbrida.


C

heurística.


D

comportamental.


E

dinâmica.

A analista Roberta instalou um novo firewall na infraestrutura de rede do TCE/TO. O firewall instalado por Roberta monitora os handshakes de três vias do TCP (Transmission Control Protocol) que envolvam hosts externos à rede, a fim de determinar a legitimidade das sessões de rede requisitadas por estes hosts.


Sendo assim, esse firewall recém-instalado por Roberta é do tipo:


A

cloud;


B

application layer;


C

web application;


D

circuit-level gateway;


E

packet filter.

Sobre os conceitos de DLP, antivírus e anti-malware, analise as afirmações a seguir.


I - Sistemas Data Loss Prevention (DLP) ou de prevenção contra perda de dados não evitam vazamentos, nem mesmo roubo de dados dentro da rede da empresa, tampouco da nuvem. O DLP também permite que os administradores do sistema gerenciem o acesso de terceiros a arquivos da empresa, assim como controlem ou restrinjam o privilégio de compartilhamento de arquivos, não conseguindo evitar que dados confidenciais deixem os sistemas protegidos.

II - Antivírus é uma ferramenta que procura detectar e, então, anular ou remover os códigos maliciosos de um computador. Os programas antivírus, antispyware, antirootkit e antitrojan são exemplos de tais ferramentas.

III - Antimalware é uma ferramenta que procura detectar e, então, anular ou remover os códigos maliciosos de um computador. Os programas antivírus, antispyware, antirootkit e antitrojan são exemplos de ferramentas antimalware.

IV - Sistemas Data Loss Prevention (DLP) ou de prevenção contra perda de dados evitam vazamentos ou até roubo de dados, por meio do monitoramento de seu uso dentro e fora da rede da empresa, bem como em dispositivos e até em nuvem. O DLP também permite que os administradores do sistema gerenciem o acesso de terceiros a arquivos da empresa, assim como controlem ou restrinjam o privilégio de compartilhamento de arquivos, evitando que dados confidenciais deixem os sistemas protegidos.


Estão corretas, apenas, as afirmações:


A

I e II.


B

II e III.


C

III e IV.


D

I e III.


E

II e IV.

A respeito de malwares do tipo keylogger, é correto afirmar que


A

criptografam arquivos do usuário, exigindo um resgate financeiro para descriptografá-los.


B

além de exercer sua função principal, podem capturar telas (screenshots) no computador da vítima, enviando-as para o atacante via e-mail ou FTP, por exemplo.


C

mesmo sendo baseados em software, requerem a instalação de um hardware no computador da vítima para funcionar.


D

capturam pacotes endereçados a outros hosts que trafegam pela rede, desde que a interface de rede do computador esteja funcionando em modo promíscuo (promiscuous mode).


E

exercem atividades de mineração de criptomoedas secretamente no computador da vítima, aproveitando-se da capacidade de processamento disponível, direcionando os ganhos obtidos para uma carteira pertencente ao atacante.

Qual código malicioso é utilizado para remover evidências em arquivos de logs e mapear potenciais vulnerabilidades em outros computadores por meio de varreduras na rede?


A

Rootkit.


B

Scan.


C

Backdoor.


D

Cavalo de Troia.


E

Botnet.

Um mecanismo anti-ransomware pode ser usado no computador que armazena os dados dos clientes da empresa para prevenir que esses dados se tornem acessíveis a uma ação maliciosa capaz de criptografá-los e solicitar pagamento em forma de resgate para recuperá-los.


C

Certo


E

Errado

“Um ______________ é um conjunto de ferramentas de software que são frequentemente utilizadas por um terceiro (normalmente um hacker) após ter obtido acesso a um sistema (computador), que se esconde com profundidade no sistema operacional, possivelmente, fazendo com que este se torne instável.” Assinale a alternativa que completa corretamente a afirmativa anterior.


A

Worm


B

Botnet


C

Rootkit


D

Backdoor

Malware é qualquer software intencionalmente feito para causar danos a um computador, servidor, cliente, ou a uma rede de computadores. No entanto, existem vários tipos de malware tais como:


(1) Worm.

(2) Source.

(3) Trojan.

(4) Spyware.


Da relação apresentada:


A

existem somente o 1, 2 e 3


B

existem somente o 1, 2 e 4


C

existem somente o 2, 3 e 4


D

existem somente o 1, 3 e 4

Paola recebeu um e-mail que continha um anexo desconhecido. Ao tentar fazer o download desse anexo, um código malicioso que criptografou os arquivos do sistema foi executado.

-

Em seguida, Paola recebeu uma notificação de que seus dados estavam inacessíveis e que seria necessário um pagamento de resgate para restabelecer o acesso.

-

É correto afirmar que Paola foi vítima de


A

Adware.


B

DDoS.


C

MITM.


D

Spoofing.


E

Ransomware.

   
Gerar simulado