Questões de Concurso sobre Malwares

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
972 questões encontradas
Questões por página
20
Mais recentes
 

Considerando os tipos de ataques e ameaças na Web, segundo Stallings (2014), assinale a opção correta.


A

Uma ameaça de modificação de dados do usuário está relacionada à Integridade e pode ter como contramedida a utilização de checksums criptográficos.


B

Uma espionagem na rede afeta a integridade e pode ter como contramedida o uso de o cheoksums criptográficos.


C

Uma situação de encerramento de threads do usuário pode afetar o requisito de confidencialidade e pode ter como contramedida o uso de técnicas criptográficas.


D

Ataques ativos incluem espionagem do tráfego da rede e podem causar negação de serviço. Como contramedida podem ser utilizados proxies Web.


E

Ataques passivos incluem personificação de outro usuário, alteração de mensagens em trânsito, e alteração de informações em um Website. Como contramedida podem ser utilizadas técnicas criptográficas.

Os códigos maliciosos, conhecidos como malwares, são programas especificamente desenvolvidos para executar ações danosas e atividades maliciosas em um computador, sendo que uma das formas como eles podem infectar ou comprometer um computador é


A

durante a atualização da BIOS (Basic Input/Output System) do computador, que exige a desativação temporária, pelo usuário, do programa antivírus e do firewall, permitindo que ataques ocorram.


B

durante uso de uma VPN (Virtual Private Network), que torna pública a identidade do usuário do computador e requer que o firewall seja desabilitado.


C

quando da atualização do sistema operacional Windows, que desabilita temporariamente o programa antivírus e o firewall enquanto a atualização é baixada, deixando o computador vulnerável.


D

pela execução de arquivos infectados obtidos, por exemplo, em anexos de mensagens eletrônicas ou pela exploração de vulnerabilidades em programas instalados.


E

quando este utiliza memórias RAM e HDs sem a ativação na BIOS (Basic Input/Output System) do recurso de proteção Malware Blocker.

Sobre os conceitos de códigos maliciosos vírus, cavalo de tróia, adware, spyware, backdoors, keylogger, worm e Rootkit, assinale a alternativa correta.


A

Worm é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para este fim. Após incluído, o backdoor é usado para assegurar o acesso futuro ao computador comprometido, permitindo que ele seja acessado remotamente, sem que haja necessidade de recorrer novamente aos métodos utilizados na realização da invasão ou infecção e, na maioria dos casos, sem que seja notado.


B

Keylogger é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.


C

Backdoor é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador. Ele não se propaga por meio da inclusão de cópias de si mesmo em outros programas ou arquivos, mas sim pela execução direta de suas cópias ou pela exploração automática de vulnerabilidades existentes em programas instalados em computadores.


D

Rootkit é um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. O conjunto de programas e técnicas fornecido pelos rootkits pode ser usado para remover evidências em arquivos de logs, instalar outros códigos maliciosos (como backdoors) para assegurar o acesso futuro ao computador infectado e mapear potenciais vulnerabilidades em outros computadores, por meio de varreduras na rede.


E

Vírus é capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador. Sua ativação, em muitos casos, é condicionada a uma ação prévia do usuário, como o acesso a um site específico de comércio eletrônico ou de Internet Banking.

Atualmente a mídia divulga com bastante ênfase o malware denominado Ransomware.


Assinale a alternativa que apresenta como esse malware ataca.


A

É um bot que fica instalado no computador da vítima e capta tudo que é digitado possibilitando a captação de várias informações sigilosas


B

É um malware que criptografa arquivos importantes no armazenamento local e de rede e exige um resgate para descriptografar os arquivos


C

É um típico Cavalo de Tróia com o intuito de captar todas as senhas de instituições financeiras e dar grandes prejuízos econômicos às vítimas


D

É basicamente um worm que ao se navegar pela Internet tem-se a impressão de que são sites oficiais, no entanto, são meras cópias para prejudicar seriamente as vítimas

Com relação à segurança da informação, qual alternativa a seguir está correta?


A

Um firewall tem por objetivo aplicar uma política de segurança a um determinado ponto de rede. O firewall pode ser um equipamento físico ou um software responsável por essa finalidade.


B

Os vírus de computador eram comuns na década de 1990. Hoje em dia, eles quase não existem mais e são muito raros por causa da evolução tecnológica.


C

O conceito de worm é muito parecido com o de vírus de computador. O que diferencia, porém, um worm é sua impossibilidade de se replicar.


D

Antivírus são programas de computador usados por desenvolvedores para criarem novos tipos de vírus.


E

Antispyware é um termo obsoleto para alguns tipos de vírus de computador que não podem se propagar em redes de computadores.

Uma classificação de vírus de computador por estratégia de ocultação, que dificulta o trabalho dos programas antivírus, é caracterizada pelo fato de o vírus mudar a cada infecção, dificultando ou impossibilitando a detecção por uma “assinatura”. Esse tipo de vírus é denominado


A

vírus de macro.


B

vírus multipartido.


C

vírus polimórfico.


D

infectante de arquivo.


E

verme ou worm.

Sobre os códigos maliciosos, assinalar aquele que não é obtido por ação de outro código malicioso e nem inserido por um invasor:


A

Rootkit.


B

Spyware.


C

Trojan.


D

Vírus.

A configuração do firewall (iptables) para liberar acesso remoto ao servidor apenas para o IP 172.56.16.23, por exemplo, pode ser realizada por meio do seguinte comando.


iptables -A INPUT -d 172.56.16.23 -p *.* -j ACCEPT


C

Certo


E

Errado

O STJ detectou no dia 3/11/2020 um ataque hacker durante o período da tarde, quando ocorriam sessões de julgamento. O STJ esclarece que o ataque bloqueou, temporariamente, com o uso de criptografia, o acesso aos dados, os quais, todavia, estão preservados nos sistemas de becape do tribunal. Permanecem íntegras as informações referentes aos processos judiciais, contas de emails e contratos administrativos, mantendo-se inalterados os compromissos financeiros do tribunal, inclusive quanto a sua folha de pagamento.

Notícia divulgada pelo Superior Tribunal de Justiça em 5/11/2020.


A partir das informações precedentes e considerando que, hipoteticamente, tenha havido pedido de resgaste para o restabelecimento de acesso aos dados criptografados, é correto afirmar que o referido ataque foi do tipo


A

ransomware.


B

engenharia social.


C

cavalo de troia (trojan).


D

backdoor.


E

spyware.

Um exemplo de firewall de hardware utilizado para controlar o tráfego de uma rede para o computador do usuário é


A

a porta corta-fogo.


B

o antivírus.


C

o roteador.


D

o Windows Defender.

O uso de vírus tem causado sérios problemas a empresas, repartições etc.; hackers atacam instalações e criptografam os dados, exigindo resgate. O malware mais utilizado para esse tipo de ataque é o:


A

Keylogger.


B

Ransomware.


C

Spyware.


D

Trojan Horse.


E

Worms.

O keylogger é o software malicioso existente mais limitado, uma vez que ele possui uma única forma de agir, que consiste em capturar todos os caracteres digitados no teclado.


C

Certo


E

Errado

Um administrador de redes deseja proteger todos os computadores de uma rede bloqueando acesso a vários sites que ele considera que devem ser proibidos. O administrador de redes fica na dúvida em usar um antivírus, um firewall de rede ou um antispyware. O melhor aplicativo de segurança que deve ser utilizado pelo administrador de redes é um antivírus.


C

Certo


E

Errado

O ransomware faz parte da família dos malwares e causa muita preocupação aos usuários de computadores, pois sua principal característica é


A

se propagar, inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos do computador.


B

além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.


C

permitir o retorno de um invasor a um equipamento comprometido, por meio da inclusão de serviços criados ou modificados para este fim.


D

tornar inacessíveis os dados armazenados em um equipamento e exigir pagamento de resgate para restabelecer o acesso aos dados.


E

se propagar automaticamente pelas redes, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de equipamento para equipamento.

Em uma rede de computadores, um firewall pode


I realizar o tunelamento de computadores em cluster com autenticação.

II filtrar pacotes que atendam a algum critério descrito nas regras formuladas pelo administrador da rede e remetê-los normalmente.

III criar uma DMZ (demilitarized zone).


Assinale a opção correta.


A

Nenhum item está certo.


B

Apenas os itens I e II estão certos.


C

Apenas os itens I e III estão certos.


D

Apenas os itens II e III estão certos.

Tendo em vista os conceitos de códigos maliciosos (malware), relacione a COLUNA II com a COLUNA I, associando os códigos maliciosos às suas características.


COLUNA I

1. Ransomware

2. Trojan


COLUNA II

( ) É um programa que se oculta dentro de outro programa.

( ) Encripta dados e impede que o dono da máquina tenha acesso aos seus próprios documentos.

( ) É disseminado quando os usuários abrem um programa por acreditar que são provenientes de uma fonte legítima.


Assinale a sequência correta.


A

2 1 1


B

1 2 1


C

1 2 2


D

2 1 2

Marque a alternativa que indica uma maneira de se proteger de vírus na internet.


A

manter o antivírus sempre ativo, evitar redes abertas e computadores públicos.


B

evitar atualizar o antivírus e acessar computadores públicos.


C

evitar baixar arquivos não confiáveis e deixar de atualizar o antivírus.


D

desativar o antivírus sempre que for baixar algum programa.


E

utilizar uma versão antiga do antivírus instalado.

Uma propriedade característica que define malware polimórfico é:


A

possuir múltiplos meios de ação, permitindo contaminar discos rígidos e pendrives.


B

mudar seu comportamento, ora atuando como ransomware, ora como worm.


C

mudar seu código para fugir dos mecanismos de detecção.


D

criptografar os arquivos infectados para cobrar resgate.


E

se replicar automaticamente para dentro de arquivos docx.

Sobre os códigos maliciosos (malwares) e ataques na Internet, analise as assertivas abaixo:


I. Pharming é uma técnica que envolve o redirecionamento da navegação do usuário para sites falsos por meio de alterações no serviço de DNS (Domain Name System).

II. Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, podendo afetar o desempenho de redes e a utilização de computadores dependendo do consumo de recursos.

III. Denial of Service (DoS) é uma técnica que consiste em efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles como, por exemplo, serviços disponibilizados e programas instalados.


Quais estão corretas?


A

Apenas I.


B

Apenas III.


C

Apenas I e II.


D

Apenas II e III.


E

I, II e III.

Nos programas antivírus, o recurso que tem o objetivo de impedir a ação de um malware no momento em que ele tenta se instalar no computador é denominado


A

real time protection (proteção ativa).


B

quarentena.


C

log.


D

controle de acesso.


E

IDS.

   
Gerar simulado